View a markdown version of this page

Administración de Easy DKIM y BYODKIM - Amazon Simple Email Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de Easy DKIM y BYODKIM

Puede administrar la configuración de DKIM para sus identidades autenticadas con Easy DKIM o BYODKIM mediante la consola de Amazon SES basada en la web o mediante la API de Amazon SES. Puede utilizar cualquiera de estos métodos para obtener los registros de DKIM para una identidad, o para habilitar o desactivar la firma DKIM de una identidad.

Obtención de registros de DKIM para una identidad

Puede obtener los registros de DKIM para su dominio o la dirección de correo electrónico en cualquier momento mediante la consola de Amazon SES.

Para obtener los registros de DKIM para una identidad mediante la consola
  1. Inicie sesión en Consola de administración de AWS y abra la consola de Amazon SES en https://console.aws.amazon.com/ses/.

  2. En el panel de navegación, en Configuration (Configuración), elija Verified identities (Identidades verificadas).

  3. En la lista de identidades, elija la identidad para la que desea obtener los registros de DKIM.

  4. En la pestaña Authentication (Autenticación) de la página de detalles de identidad, expanda View DNS records (Ver registros DNS).

  5. Copie los tres registros CNAME si utilizó Easy DKIM, o el registro TXT si utilizó BYODKIM, que aparecen en esta sección. También puede elegir Download .csv record set (Descargar el conjunto de registro .csv) para guardar una copia de los registros en su computadora.

    La siguiente imagen muestra un ejemplo de la sección ampliada View DNS records (Ver registros DNS) que muestra los registros CNAME asociados a Easy DKIM.

    La sección DKIM de una página de detalles para una identidad. Se muestran tres registros de CNAME ficticios.

También puede obtener los registros DKIM de una identidad mediante la API v2 de Amazon SES. Un método común de interactuar con la API es utilizar el AWS CLI.

Para obtener los registros DKIM de una identidad mediante el AWS CLI
  1. En la línea de comandos, introduzca el comando siguiente:

    aws sesv2 get-email-identity --email-identity "example.com"

    En el ejemplo anterior, example.com sustitúyala por la identidad para la que desea obtener los registros DKIM. Puede especificar una dirección de correo electrónico o un dominio.

  2. El resultado de este comando contiene un DkimAttributes objeto. La Tokens matriz proporciona los tokens DKIM y el SigningHostedZone campo proporciona la zona hospedada que se debe usar en los valores del registro CNAME, como se muestra en el siguiente ejemplo:

    { "DkimAttributes": { "SigningEnabled": true, "Status": "SUCCESS", "Tokens": [ "hirjd4exampled5477y22yd23ettobi", "v3rnz522czcl46quexamplek3efo5o6x", "y4examplexbhyhnsjcmtvzotfvqjmdqoj" ], "SigningAttributesOrigin": "AWS_SES", "SigningHostedZone": "dkim.us-west-2.amazonses.com" } }
    nota

    La zona hospedada que se devuelve SigningHostedZone varía según las identidades Región de AWS y puede diferir de una identidad a otra. Usa siempre el SigningHostedZone valor devuelto por tu identidad para crear los registros CNAME, en lugar de usar una zona hospedada codificada.

    Usas los tokens junto con el SigningHostedZone valor para crear los registros CNAME que agregas a la configuración de DNS de tu dominio. Para crear los registros de CNAME, utilice la siguiente plantilla:

    token1._domainkey.example.com CNAME token1.SigningHostedZone token2._domainkey.example.com CNAME token2.SigningHostedZone token3._domainkey.example.com CNAME token3.SigningHostedZone

    Sustituya cada instancia de token1token2, y token3 por el primer, segundo y tercer token de la Tokens matriz. Sustituya cada instancia SigningHostedZone de por el SigningHostedZone valor devuelto para su identidad.

    Por ejemplo, al aplicar esta plantilla a los valores mostrados en el ejemplo anterior, se obtienen los siguientes registros:

    hirjd4exampled5477y22yd23ettobi._domainkey.example.com CNAME hirjd4exampled5477y22yd23ettobi.dkim.us-west-2.amazonses.com v3rnz522czcl46quexamplek3efo5o6x._domainkey.example.com CNAME v3rnz522czcl46quexamplek3efo5o6x.dkim.us-west-2.amazonses.com y4examplexbhyhnsjcmtvzotfvqjmdqoj._domainkey.example.com CNAME y4examplexbhyhnsjcmtvzotfvqjmdqoj.dkim.us-west-2.amazonses.com
nota

SES usa varias zonas alojadas en DKIM que pueden diferir según Región de AWS la identidad del correo electrónico. Utilice siempre el SigningHostedZone valor devuelto por la GetEmailIdentity operación CreateEmailIdentity o para crear sus registros CNAME.

Desactivación de Easy DKIM para una identidad

Puede desactivar rápidamente la autenticación DKIM para una identidad mediante la consola de Amazon SES.

Para desactivar DKIM para una identidad
  1. Inicie sesión en Consola de administración de AWS y abra la consola de Amazon SES en https://console.aws.amazon.com/ses/.

  2. En el panel de navegación, en Configuration (Configuración), elija Verified identities (Identidades verificadas).

  3. En la lista de identidades, elija la identidad para la que desea desactivar los registros de DKIM.

  4. En la pestaña Autenticación, en el contenedor de correo DomainKeys identificado (DKIM), seleccione Editar.

  5. En Advanced DKIM settings (Configuración avanzada de DKIM), desmarque la casilla Enabled (Habilitado) en el cuadro de diálogo DKIM signatures (Firmas DKIM).

También puede desactivar DKIM para una identidad mediante la API de Amazon SES. Un método común de interactuar con la API es utilizar el AWS CLI.

Para inhabilitar DKIM para una identidad mediante el AWS CLI
  • En la línea de comando, escriba el comando siguiente:

    aws ses set-identity-dkim-enabled --identity example.com --no-dkim-enabled

    En el ejemplo anterior, example.com sustitúyala por la identidad para la que desea deshabilitar el DKIM. Puede especificar una dirección de correo electrónico o un dominio.

Habilitación de Easy DKIM para una identidad

Si previamente ha desactivado DKIM para una identidad, puede habilitarlo de nuevo mediante la consola de Amazon SES.

Para habilitar DKIM para una identidad
  1. Inicie sesión en Consola de administración de AWS y abra la consola de Amazon SES en https://console.aws.amazon.com/ses/.

  2. En el panel de navegación, en Configuration (Configuración), elija Verified identities (Identidades verificadas).

  3. En la lista de identidades, elija la identidad para la que desea habilitar los registros de DKIM.

  4. En la pestaña Autenticación, en el contenedor de correo DomainKeys identificado (DKIM), seleccione Editar.

  5. En Advanced DKIM settings (Configuración avanzada de DKIM), active la casilla Enabled (Habilitado) en el cuadro de diálogo DKIM signatures (Firmas DKIM).

También puede habilitar DKIM para una identidad mediante la API de Amazon SES. Un método común de interactuar con la API es utilizar el AWS CLI.

Para habilitar DKIM para una identidad mediante el AWS CLI
  • En la línea de comando, escriba el comando siguiente:

    aws ses set-identity-dkim-enabled --identity example.com --dkim-enabled

    En el ejemplo anterior, example.com sustitúyala por la identidad para la que desea habilitar el DKIM. Puede especificar una dirección de correo electrónico o un dominio.

Anulación de la firma DKIM heredada en una identidad de dirección de correo electrónico

En esta sección aprenderá a anular (desactivar o habilitar) las propiedades de firma de DKIM heredadas del dominio principal en una identidad de dirección de correo electrónico específica que ya haya verificado con Amazon SES. Solo puede hacerlo para las identidades de dirección de correo electrónico que pertenecen a dominios que ya posea porque la configuración de DNS se configura a nivel de dominio.

importante

No puedes firmar con disable/enable DKIM las identidades de direcciones de correo electrónico...

  • en dominios que no le pertenecen Por ejemplo, no puede alternar la firma DKIM para una dirección gmail.com o hotmail.com,

  • en dominios que le pertenecen, pero que aún no se han verificado en Amazon SES

  • en dominios que le pertenecen, pero para los que no se ha habilitado la firma DKIM en el dominio.

Esta sección contiene los siguientes temas:

Descripción de las propiedades de firma DKIM heredadas

Es importante entender en primer lugar que una identidad de dirección de correo electrónico hereda sus propiedades de firma DKIM de su dominio principal si ese dominio se configuró con DKIM, independientemente de si se utilizó Easy DKIM o BYODKIM. Por lo tanto, la desactivación o habilitación de la firma DKIM en la identidad de la dirección de correo electrónico anula las propiedades de firma DKIM del dominio, con base en los siguientes hechos clave:

  • Si ya ha configurado DKIM para el dominio al que pertenece la dirección de correo electrónico, no es necesario que también configure la firma DKIM para la dirección de correo electrónico.

    • A la hora de configurar DKIM para un dominio, Amazon SES autentica automáticamente cada correo electrónico de cada dirección en ese dominio mediante las propiedades DKIM heredadas del dominio principal.

  • La configuración de DKIM para una identidad de dirección de correo electrónico específica anula automáticamente las configuraciones del dominio principal o subdominio (si corresponde) al que pertenece la dirección.

Dado que las propiedades de firma DKIM de la identidad de la dirección de correo electrónico se heredan del dominio principal, si planea anular estas propiedades, debe tener en cuenta las reglas jerárquicas de anulación, tal como se explica en la tabla siguiente.

El dominio principal no tiene habilitada la firma DKIM El dominio principal tiene habilitada la firma DKIM

No se puede habilitar la firma DKIM en la identidad de la dirección de correo electrónico.

Puede desactivar la firma DKIM en la identidad de la dirección de correo electrónico.
Puede volver a habilitar la firma DKIM en la identidad de la dirección de correo electrónico.

Por lo general, nunca se recomienda desactivar la firma DKIM, ya que podría perjudicar la reputación del remitente y aumenta el riesgo de que el correo enviado vaya a carpetas de correo no deseado o spam o que suplanten el dominio.

Sin embargo, existe la capacidad de anular las propiedades de firma DKIM heredadas del dominio en una identidad de dirección de correo electrónico para cualquier caso de uso concreto o decisión empresarial subyacente en las que tenga que desactivar de forma permanente o temporal la firma DKIM, o volver a habilitarla más adelante.

Anulación de la firma DKIM heredada en una identidad de dirección de correo electrónico (consola)

En el siguiente procedimiento de la consola de SES, se explica cómo anular (desactivar o habilitar) las propiedades de firma DKIM heredadas del dominio principal en una identidad de dirección de correo electrónico específica que ya verificó con Amazon SES.

Para firmar mediante disable/enable DKIM la identidad de una dirección de correo electrónico mediante la consola
  1. Inicie sesión en la consola de Amazon SES Consola de administración de AWS y ábrala en https://console.aws.amazon.com/ses/.

  2. En el panel de navegación, en Configuration (Configuración), elija Verified identities (Identidades verificadas).

  3. En la lista de identidades, elija una identidad donde Identity type (Tipo de identidad) sea Email address (Dirección de correo electrónico) y pertenezca a uno de sus dominios verificados.

  4. En la pestaña Autenticación, en el contenedor de correo DomainKeys identificado (DKIM), seleccione Editar.

    nota

    La pestaña Authentication (Autenticación) solo está presente si la identidad de la dirección de correo electrónico seleccionada pertenece a un dominio que SES ya ha verificado. Si todavía no ha verificado su dominio, consulte Creación de una identidad de dominio.

  5. En Advanced DKIM settings (Configuración avanzada de DKIM), en el campo DKIM signatures (Firmas de DKIM), desmarque la casilla Enabled (Habilitado) para desactivar la firma DKIM o selecciónela a fin de volver a habilitar la firma DKIM (si se había anulado anteriormente).

  6. Seleccione Save changes (Guardar cambios).

Anular el inicio de sesión DKIM en la identidad de una dirección de correo electrónico (AWS CLI)

En el siguiente ejemplo, se utilizan parámetros y comandos de la AWS CLI API de SES que anularán (deshabilitarán o habilitarán) las propiedades de firma DKIM heredadas del dominio principal en una identidad de dirección de correo electrónico específica que ya hayas verificado con SES.

Para firmar con disable/enable DKIM la identidad de una dirección de correo electrónico mediante el AWS CLI
  • Suponiendo que usted sea el titular del dominio example.com y desea desactivar la firma DKIM para una de las direcciones de correo electrónico del dominio, en la línea de comandos, escriba el siguiente comando:

    aws sesv2 put-email-identity-dkim-attributes --email-identity marketing@example.com --no-signing-enabled
    1. marketing@example.comSustitúyala por la identidad de la dirección de correo electrónico para la que quieres inhabilitar la firma DKIM.

    2. --no-signing-enabled desactivará la firma DKIM. Para volver a habilitar la firma DKIM, utilice --signing-enabled.