¿Qué es un selector DKIM y cómo funciona?

octubre 11, 2023  |  3 min de lectura

Vamos a cubrir varias ideas relacionadas con los selectores DKIM en este artículo, incluyendo qué son, por qué los necesitamos y cómo funcionan en la autenticación DKIM.

¿Qué es DKIM?

DKIM es un método de autenticación de correo electrónico que permite al servidor receptor verificar si un correo electrónico fue enviado y autorizado por el propietario del dominio del correo electrónico. El correo electrónico recibe una firma digital, que es un encabezado añadido al mensaje y asegurado con cifrado. Encuentra más información sobre qué es DKIM en nuestro sitio web.

¿Qué es un selector DKIM?

Un selector DKIM es una cadena que se añade al nombre de dominio en una firma DKIM. Se utiliza para identificar una clave pública específica que se usa para firmar el mensaje.

¿Dónde encuentro mi selector DKIM?

Cuando se configura DKIM para el dominio de correo electrónico (o remitente de correo electrónico), se proporciona un selector DKIM al formar el par de clave privada/pública. Puede ser cualquier cadena de texto aleatoria.

Cuando se envía el correo electrónico, el selector DKIM se añade como un s=etiqueta al encabezado DKIM-Signature del correo electrónico. El método más sencillo para encontrar el selector de tu dominio es enviarte un correo electrónico.

  • Ver el «mensaje original» del correo electrónico (algunas aplicaciones de correo electrónico pueden referirse a esta vista como «raw» o «encabezados completos») cuando lo abras. El objetivo es ver los datos del encabezado, que contienen los resultados de autenticación DKIM.
  • Para localizar la firma DKIM utilizada en el mensaje, busca en los encabezados la sección «Firma DKIM». Encuentra el encabezado DKIM-Signature que incluya tu dominio si hay varios. La selección se indica con la propiedad «s=». en esta firma DKIM. El selector DKIM en el ejemplo de selección DKIM a continuación es s2048gl, como se puede ver.

firma DKIM: v=1; a=rsa-sha256; c=relaxed/relaxed; d=skysnag.com; s=s2048g1;

¿Cuántos selectores DKIM se pueden tener?

Un selector DKIM permite a una organización publicar múltiples claves DKIM en DNS. Esto puede ser útil, por ejemplo, cuando una organización cambia su infraestructura de firma. Se puede generar una nueva clave y se puede añadir el registro DNS correspondiente con suficiente antelación antes de eliminar la clave antigua.

¿Por qué necesitamos múltiples selectores DKIM?

Debe haber múltiples emparejamientos de clave privada/pública por las siguientes razones:

  • Configurando DKIM con varios servicios de entrega de correo electrónico en un solo dominio;
  • Cada servicio puede tener sus propios selectores independientes para que firmar/verificar con un servicio no entre en conflicto con otro.

Se utiliza un par de claves cada vez que se envía o valida un mensaje de correo electrónico. En esta situación se utiliza un selector DKIM; es utilizado por el servidor que firma para localizar (seleccionar) la clave pública en el par de claves, y también es utilizado por el servidor receptor para localizar la clave pública en el par de claves.

Cómo verificar el registro DKIM

Puedes realizar libremente una verificación del registro DKIM para configurar errores en tu registro DKIM y resolver problemas.

La solución automatizada de DKIM de Skysnag te ayuda a inspeccionar y verificar tus registros DKIM mientras examina el origen y el contenido de los mensajes de correo electrónico en un esfuerzo por reducir la cantidad de spam, phishing y otros correos electrónicos dañinos. Empieza con Skysnag y regístrate hoy para obtener una prueba gratuita.




Compruebe el cumplimiento de la seguridad DMARC de su dominio

Implemente DMARC, SPF y DKIM en días - no en meses

Skysnag ayuda a los ingenieros ocupados a implementar DMARC, responde a cualquier configuración incorrecta de SPF o DKIM, lo que aumenta la entregabilidad del correo electrónico y elimina la suplantación de correo electrónico y la suplantación de identidad.