web-dev-qa-db-ja.com

AmazonSESドメインの検証TXT DNSレコード

私は現在、AmazonのSESでドメインを確認しようとしていますが、Google検索では解決に近づかないという問題が発生しています。

SESによると、検証しようとしているドメインのDNSにTXTレコードを作成する必要があります。Amazonは次の情報を提供します(セキュリティのために値が変更されています)。

 TYPE: TXT
 NAME: _amazonses.somedomain.com
VALUE: M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA=

レジストラのDNSマネージャで多数のエントリを試しましたが、SESはそれでも探しているものを見つけることができません。私はDNSの第一人者ではないので、これを正しく行うために、せいぜい非常にまばらな例からTXTレコードを作成しようとしました。

私の現在TXTレコードはこれです;

"v=DKIM1 s=_domainkey d=_amazonses.somedomain.com p=M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA="

これは、TXTレコードを適切に作成する方法ですか?何か間違ったことをしていますか?

ありがとう

4
Skittles

現在のTXTレコードは、 DKIMコア仕様 のレコードと非常によく似ています。つまり、はDKIMの簡略化されたサブセットです。 Authenticating Email with DKIM 内の手順に従って、その結果に到達する方法がよくわかりません。したがって、達成しようとしていることを誤解する可能性がありますが、次の手順に従うだけで、これらのレコードがどのように表示されるかを示します。 新しいドメイン用のEasy DKIMのセットアップ 内に記載されている手順、つまり、 Amazon SES それぞれの Amazon Route 5 管理対象ドメイン用に構成された自動化バックエンド、それに応じて外部レジストラを使用して自分自身を複製するために必要なもの:

  • ドメイン検証レコードセット-実際にはDKIMとは関係ありませんが、 ドメインの検証 、つまりあなたがそれを所有していることを確認し、他の人がそれを使用できないようにし、このドメインの電子メールアドレスを持つ誰もがSES経由で送信できるようにします。

    タイプ:TXT
    名前:_amazonses.example.com
    値: "M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA ="

    [〜#〜] note [〜#〜]:引用符はTXTレコード、この一般的な落とし穴の詳細については、 DNS SPFレコードを適切に設定する方法は? に対する私の回答を確認してください。

  • DKIMレコードセット-これは実際のDKIM関連のレコードです。つまり、SESがユーザーに代わってDKIM署名を自動的に処理できるようにします。

    タイプ:CNAME
    名前:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u._domainkey.example.com。
    値:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u.dkim.amazonses.com

    [このような2つのCNAMEレコード...]

    [〜#〜] note [〜#〜]:上記のハッシュを部分的にコピーしました。これらは、SESによって生成された場合はすべて異なります。

最後に、DKIM署名を使用してメッセージに署名するには、適切な検証済み送信IDに対してEasy DKIMを有効にする必要があります新しいEasyDKIMのセットアップ)内の手順8を参照してください。ドメイン 詳細については。

5
Steffen Opel