DKIM認証とは?
DKIMとは、電子メールの送信者が本当にそのドメインの権限者であることを
証明するための電子メール認証技術です。
送信者ドメインのデジタル署名をメールヘッダーに追加することで、
メールが改ざんされていないことや、送信者が正当なものであることを証明します。
メールマーケティングにおいて、メールの正当性を証明するために重要な技術ですが、
国内で取り入れているメルマガ配信スタンドはまだ数少ないです。
UTAGEでは、DKIM認証を標準で設定できることができます。
利用が必要なケース・利用しなくて良いケース
・UTAGEで送信元メールアドレスのDKIM認証を行う場合に必要です。
※レンタルサーバー側で用意されているDKIM認証とは別に
別途UTAGE専用のDKIM認証設定が必要となります。
・送信元メールアドレスのドメインのDKIM認証が不要な場合には必要ございません。
独自ドメインでメール配信すべき理由
送信者メールアドレスをフリーメールに設定してメルマガ配信をすると、
「なりすまし」による迷惑メール判定を受けやすくなります。
特にGmail やYahoo!メール、iCloudメールなどはメールがスパムフィルタにかかり
迷惑メールボックスに直行となります。
また、2024年2月以降、Gmailの「メール送信者のガイドライン」の基準が厳しくなり、
メール配信時に「SPF/DKIM/DMARC認証」が求められるようになり、
メール配信アドレスで、DKIM/DMARC認証がされていない場合、
メールが迷惑メールフォルダに振り分けられやすくなりました。
せっかく配信しても、メールが届かなければ読んでいただけませんので、
独自ドメインで送信することを強く推奨致します。
Step1:UTAGE側でDKIM認証のドメイン追加
1.上メニュー【メール・LINE配信】をクリックし、左メニュー【DKIM認証設定】をクリックします。
2.【追加】ボタンを押して、送信元メールアドレスのドメインを入力します。
例)送信元メールアドレスが「info@example.com」だった場合、
ドメイン部分の「example.com」をUTAGE側に追加します。
3.注意事項を必ずご確認の上、【保存】ボタンを押します。
※「送信元メールアドレスのドメイン」には、ドメイン名(example.com)のみをご登録ください。
「info@example.com」のようなメールアドレス形式では登録できません。
※サブドメイン形式ドメイン名の登録は非推奨です(ルートドメインをご利用ください)
4.システムで発行されたDNS設定内容が表示されます。
続いて、Step2の設定に進みます。
Step2:DNSレコードの追加(各レンタルサーバー管理画面の操作)
1.ご利用の各レンタルサーバーのコントロールパネル画面等から「DNSレコード追加画面」にアクセスします。
※「DNSレコード追加画面」へのアクセス方法につきましては、各レンタルサーバーのマニュアルか各社のサポート窓口へお問い合わせください。
2.「DNSレコード追加画面」にアクセス後、UTAGE側の【DKIM認証設定】に表示されている「レコード名」「レコードタイプ」「値」を入力して、【保存】ボタンをクリックします。
※DNSレコードの追加操作方法につきましては、各レンタルサーバーのマニュアルや各社のサポート窓口へお問い合わせください。
(下記画像は「ConoHa WING」の事例です)
※上記(9asraye1._domainkey、9asraye1.utage-dkim.com)は設定例となりますのでそのまま入力しないでください。必ずご自身のUTAGEアカウントで「レコード名」「値」をご確認の上、ご入力ください。
①名称:レコード名を「XXX._domainkey」までを入力します。
※ルートドメイン部分「.xxx.com」は入力する必要はございません。
②タイプ:「CNAME」に設定してください。
③TTL:レンタルサーバー各社で初期設定値があればそちらをご入力ください。
④値:UTAGE側で発行されたDKIM認証設定の「値」を入力します。
3.データが追加されましたら設定完了です。
Step3:DMARC認証設定(各レンタルサーバー管理画面の操作)
▼方法①:レンタルサーバー側で用意されているDMARC認証設定メニューを利用する
各レンタルサーバーには「DMARC認証設定」のメニューが用意されていますので、
そちらのメニューからご設定ください。
※「DMARC認証設定」へのアクセス方法につきましては、各レンタルサーバーのマニュアルか各社のサポート窓口へお問い合わせください。
▼方法②:レンタルサーバー側のDNSレコード追加画面から手動追加する
1.ご利用レンタルサーバーの「DNSレコード追加方法」のマニュアルを参照し、DNSレコード追加画面までお進みください。
2.DNSレコード追加画面になりましたら、「Step1」で表示されている「DMARC認証設定」の各データをご入力ください。
・レコード名:「_dmarc」
※ルートドメイン「.xxx.com」の部分は入力する必要はありません。
・レコードタイプ:「TXT」
・値:「v=DMARC1; p=none;」
Step4:DKIM/DMARC認証の確認方法(Gmailアドレス宛にテスト配信)
※レンタルサーバー側へのDNSレコード追加のデータ反映に数時間~48時間程度かかる場合がありますので、ある程度時間をおいてから以下の確認をお試しください。
※動作確認時は、必ずUTAGE経由のシナリオ(ステップ等)配信でGmailアドレス(xxx@gmail.com)宛に送信し、Gmailのメールボックスから確認してください。
※以下のケース(メール転送)ではUTAGEからの配信で正常に動作確認を行えません。
・UTAGEから独自ドメイン(xxx@example.com)宛にメール送信→メール転送→レンタルサーバー側でGmailアドレス(xxx@gmail.com)へ転送するケース
・UTAGEからプロバイダメールアドレス(xxx@nifty.com)宛にメール送信→メール転送→Gmail側でメール受信(xxx@nifty.com)するケース
1.メール・LINE配信 > アカウント選択 > [追加]ボタン押下 からテスト配信用シナリオを作成してください。
2.メール・LINE配信 > アカウント選択 > シナリオ選択 > ステップ配信 > [メール追加]ボタン押下
から、登録直後用の自動返信メールを作成してください。
※「送信者メールアドレス」には、DKIM/DMARC認証設定を行ったドメインのメールアドレスを入力してください。
3.メール・LINE配信 > アカウント選択 > シナリオ選択 > 登録・解除フォーム > 登録フォーム
から、Gmailアドレス(XXX@gmail.com)でテスト登録を行ってください。
↓
4.Gmailのメールボックスをパソコンから確認し、テスト配信したメールの「︙」ボタンをクリック
(スマートフォンのGmailアプリからでは確認することができません)
5.「メッセージのソースを表示」をクリック
6.「DKIM」「DMARC」の項目すべてが「PASS」表示となっていることを確認してください。
動作確認時にSPF/DMARCがPASS表示されない場合
一部のGmailメールアドレスで、SPF/DMARC設定がPASS状態だったとしても、上記の画像のような「SPF/DMARCがPASS表示がされない」現象が発生しているようです。その場合は別のGmailアドレスにテストメールを送信してご確認ください。
どうしても特定のGmailメールアドレスだけ現象が発生する場合は、上記の「元のメッセージ」画面下部にあるメールヘッダーテキスト内に
spf=pass
dmarc=pass
の記載があれば、UTAGEユーザー様側の設定としてはひとまずは問題ございません。
(PASS表記についてはGmail側の仕様変更の可能性もございます。詳細が分かり次第、こちらのページに追記予定です)
参考サイト(外部サイト)
(Gmail)メール送信者のガイドライン
https://support.google.com/a/answer/81126
Gmail Official Blog
https://blog.google/products/gmail/