我目前正试图在亚马逊的SES上验证我的域名并运行一个问题,谷歌搜索并没有帮助我更接近解决.
@H_403_2@根据SES,我必须在我的DNS中为我正在尝试验证的域创建TXT记录.亚马逊为您提供以下内容(出于安全目的而更改了值);
TYPE: TXT NAME: _amazonses.somedomain.com VALUE: M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA=@H_403_2@我在注册商的DNS管理器中尝试了很多条目,但是SES仍然无法找到它正在寻找的内容.我不是一个DNS大师,所以,我试图从非常稀疏的例子构建TXT记录,充其量,试图做到这一点. @H_403_2@我目前的TXT记录是这样的;
"v=DKIM1 s=_domainkey d=_amazonses.somedomain.com p=M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA="@H_403_2@这是你如何正确地制作TXT记录?我做错了吗? @H_403_2@谢谢
解决方法
您目前的TXT记录与
DKIM Core specification的记录非常相似,后者是DKIM的简化子集.我不太确定你是如何通过遵循
Authenticating Email with DKIM中的说明来达到这个结果的,因此可能会误解你想要实现的目标,但是这些记录看起来只是按照
Setting Up Easy DKIM for a New Domain中记录的步骤来看,即这就是
Amazon SES为我们各自的
Amazon Route 53托管域配置的自动化后端,以及您需要相应地与外部注册商一起复制的内容:
@H_403_2@>域名验证记录集 – 实际上与DKIM没有任何关系,而是Verifying Domains的方法,即确认您拥有它并阻止其他人使用它并允许在此域中具有电子邮件地址的任何人通过SES发送.
@H_403_2@TYPE:TXT
姓名:_amazonses.example.com
价值:“M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA =” @H_403_2@注意:引号对于TXT记录很重要,请查看我对How to properly set up DNS SPF records?的回答,了解有关此常见陷阱的详细信息.
> DKIM记录集 – 这是DKIM的实际相关记录,即允许SES代表您自动处理DKIM签名的记录. @H_403_2@TYPE:CNAME
姓名:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u._domainkey.example.com.
价值:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u.dkim.amazonses.com @H_403_2@[另外2个CNAME记录就像这个…] @H_403_2@注意:我只是部分复制了上面的哈希,这些在SES生成时都会有所不同. @H_403_2@最后,要使用DKIM签名对邮件进行签名,必须为相应的已验证发送标识启用Easy DKIM,有关详细信息,请参阅Setting Up Easy DKIM for a New Domain中的步骤8.
姓名:_amazonses.example.com
价值:“M2sXTycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3uYA =” @H_403_2@注意:引号对于TXT记录很重要,请查看我对How to properly set up DNS SPF records?的回答,了解有关此常见陷阱的详细信息.
> DKIM记录集 – 这是DKIM的实际相关记录,即允许SES代表您自动处理DKIM签名的记录. @H_403_2@TYPE:CNAME
姓名:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u._domainkey.example.com.
价值:TycXkgZXXuMuWI8TczngaPIDDMToPefzGhZ3u.dkim.amazonses.com @H_403_2@[另外2个CNAME记录就像这个…] @H_403_2@注意:我只是部分复制了上面的哈希,这些在SES生成时都会有所不同. @H_403_2@最后,要使用DKIM签名对邮件进行签名,必须为相应的已验证发送标识启用Easy DKIM,有关详细信息,请参阅Setting Up Easy DKIM for a New Domain中的步骤8.