Konfigurera säkerhet och autentisering

Personer som skickar skräppost kan förfalska Från-adressen i e-postmeddelanden så att skräpposten verkar komma från en användare på din domän. I Google Apps kan du lägga till en digital "signatur" i rubriken på meddelanden som skickas från din domän för att motverka denna typ av otillåten användning. Mottagarna kan kontrollera domänsignaturen för att verifiera att meddelandet verkligen kommer från din domän och att det inte har ändrats sedan det skickades. (Om din domän har en SPF-post, kan mottagarna också verifiera att meddelandena kom från en auktoriserad e-postserver.)

Den digitala signaturen i Google Apps följer DKIM-standarden (DomainKeys Identified Mail). Om du vill lägga till en digital signatur i utgående e-post, skapar du en 1024-bitars domännyckel som används i Google Apps för att skapa signerade e-postrubriker som är unika för din domän. Lägg till den offentliga nyckeln i DNS-poster (Domain Name System) för domänen. Mottagarna kan verifiera källan till ett e-postmeddelande genom att hämta din offentliga nyckel och använda den för att bekräfta din signatur.

Om du använder en gateway för utgående e-post som ändrar utgående meddelanden, exempelvis när Postini lägger till en sidfot med information om efterlevnad, så gör ändringen DKIM-signaturen ogiltig. Du måste förhindra att gatewayservern ändrar meddelanden eller stänger av DKIM-autentisering.

Om du redan har en DKIM-domännyckel för domänen, om exempelvis den befintliga e-postservern signerar utgående e-post, måste du skapa en separat nyckel som ska användas i Google Apps. Google Apps-domännyckelen särskiljs från andra nycklar genom en sträng som kallas för ett väljarprefix. Väljarprefixet för Google Apps-domännyckeln är "google" som standard, men du kan ange ett nytt väljarprefix när du skapar nyckeln.

DKIM-signaturen läggs till i utgående e-post i tre huvudsteg:

Om du har köpt din domän från en av våra domänregistreringspartner när du registrerade dig för Google Apps behöver du inte utföra de två första stegen. Google skapar automatiskt domännyckeln och lägger till nödvändiga DNS-poster när du aktiverar autentisering.

Om du har kopplat flera domäner till Google Apps-kontot måste du upprepa de här stegen för varje domän.

Mer information om SPF-poster och finns i Förstå DMARC för andra åtgärder mot spoofing som är tillgängliga via Google.