Verifizieren von Domänen - Amazon WorkMail

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verifizieren von Domänen

Sie müssen Ihre Domain überprüfen, nachdem Sie sie in der Amazon- WorkMail Konsole hinzugefügt haben. Durch die Überprüfung der Domain wird bestätigt, dass Sie Eigentümer der Domain sind, und Amazon WorkMail als E-Mail-Service für die Domain verwendet.

Sie überprüfen eine Domain, indem Sie TXT- und MX-Datensätze zu Ihrem DNS-Service hinzufügen. Mit TXT-Datensätzen können Sie Ihrem DNS-Service Notizen hinzufügen. MX-Datensätze geben den eingehenden E-Mail-Server an.

Sie verwenden die Amazon SES-Konsole, um die TXT- und MX-Datensätze zu erstellen, und dann die Amazon- WorkMail Konsole, um die Datensätze Ihrem DNS-Service hinzuzufügen. Dazu gehen Sie wie folgt vor:

So erstellen Sie TXT- und MX-Datensätze
  1. Öffnen Sie die Amazon-SES-Konsole unter https://console.aws.amazon.com/ses/.

  2. Wählen Sie im Navigationsbereich Domains und dann Verify a New Domain aus.

    Das Dialogfeld Verifizieren einer neuen Domain wird angezeigt.

  3. Geben Sie im Feld Domain den Namen der Domain ein, die Sie im Hinzufügen einer Domäne Abschnitt erstellt haben.

  4. (Optional) Wenn Sie DomainKeys Identified Mail (DKIM) verwenden möchten, aktivieren Sie das Kontrollkästchen DKIM-Einstellungen generieren.

  5. Wählen Sie Verify this Domain aus.

    Die Konsole zeigt eine Liste der TXT- und MX-Datensätze an.

  6. Wählen Sie den Link Datensatz als CSV herunterladen aus, der sich unter der TXT-Auflistung befindet.

    Das Dialogfeld Speichern unter wird angezeigt. Wählen Sie einen Speicherort für den Download und dann Speichern aus.

  7. Öffnen Sie die heruntergeladene CSV-Datei und kopieren Sie den gesamten Inhalt.

Sobald Sie die TXT- und MX-Datensätze erstellt haben, fügen Sie sie Ihrem DNS-Anbieter hinzu. In den folgenden Schritten wird Route 53 verwendet. Wenn Sie einen anderen DNS-Anbieter verwenden und nicht wissen, wie Sie Datensätze hinzufügen können, lesen Sie die Dokumentation Ihres Anbieters.

  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Klicken Sie im Navigationsbereich auf Hosted Zones. Wählen Sie dann das Optionsfeld neben der Domain aus, die Sie verifizieren möchten.

  3. Wählen Sie aus der Liste der DNS-Datensätze für Ihre Domain die Option Zonendatei importieren aus.

  4. Fügen Sie unter Zonendatei die kopierten Datensätze in das Textfeld ein. Unter dem Textfeld wird eine Liste der Dateien angezeigt.

  5. Scrollen Sie nach unten bis zum Ende der Liste und wählen Sie Importieren aus.

Anmerkung

Es kann bis zu 72 Stunden dauern, bis der Verifizierungsprozess abgeschlossen ist.

Überprüfen von TXT-Datensätzen und MX-Datensätzen mit Ihrem DNS-Service

Vergewissern Sie sich, dass der TXT-Datensatz, der bestätigt, dass Sie Eigentümer der Domäne sind, korrekt zu Ihrem DNS-Service hinzugefügt wird. Dieses Verfahren verwendet das Tool nslookup, das für Windows und Linux verfügbar ist. Unter Linux können Sie auch dig verwenden.

Um das nslookup Tool verwenden zu können, müssen Sie zunächst die DNS-Server finden, die Ihre Domain bedienen. Anschließend fragen Sie diese Server ab, um die TXT-Datensätze anzuzeigen. Sie können die DNS-Server für Ihre Domäne abfragen, da diese Server die meisten up-to-date Informationen für Ihre Domäne enthalten. Es kann einige Zeit dauern, bis diese Informationen von anderen DNS-Servern übernommen werden.

  1. Suchen Sie die Namenserver Ihrer Domain:

    1. Öffnen Sie eine Eingabeaufforderung (Windows) oder ein Terminal (Linux).

    2. Führen Sie den folgenden Befehl aus, um alle Namenserver aufzulisten, die Ihre Domain bedienen. Ersetzen Sie example.com durch Ihre Domäne.

      nslookup -type=NS example.com

      Sie fragen einen dieser Namenserver im nächsten Schritt ab.

  2. Stellen Sie sicher, dass der Amazon WorkMail -TXT-Datensatz korrekt hinzugefügt wurde.

    1. Führen Sie den folgenden Befehl aus und ersetzen Sie example.com durch Ihre Domain und ns1.name-server.net durch einen Namenserver aus Schritt 1.

      nslookup -type=TXT _amazonses.example.com ns1.name-server.net
    2. Überprüfen Sie die "text =" Zeichenfolge, die in der Ausgabe von angezeigt wirdnslookup. Vergewissern Sie sich, dass diese Zeichenfolge mit dem TXT-Wert für Ihre Domain in der Liste Verified Senders in der Amazon WorkMail-Konsole übereinstimmt.

      Im folgenden Beispiel möchten Sie einen TXT-Datensatz für _amazonses.example.com mit dem Wert sehenfmxqxT/icOYx4aA/bEUrDPMeax9/s3frblS+niixmqk=. Wenn Sie den Datensatz korrekt aktualisieren, hat der Befehl die folgende Ausgabe:

      _amazonses.example.com text = "fmxqxT/icOYx4aA/bEUrDPMeax9/s3frblS+niixmqk="
  1. Öffnen Sie eine Terminalsitzung.

  2. Führen Sie den folgenden Befehl aus, um die TXT-Datensätze für Ihre Domain aufzulisten. Ersetzen Sie example.com durch Ihre Domäne.

    dig +short example.com txt
  3. Stellen Sie sicher, dass die Zeichenfolge, die TXT in der Ausgabe des Befehls folgt, mit dem TXT-Wert übereinstimmt, den Sie sehen, wenn Sie die Domain in der Liste Verified Senders der Amazon WorkMail-Konsole auswählen.

  1. Suchen Sie die Namensserver für Ihre Domäne:

    1. Öffnen Sie eine Befehlszeile.

    2. Führen Sie den folgenden Befehl aus, um alle Namenserver für Ihre Domain aufzulisten.

      nslookup -type=NS example.com

      Sie fragen einen dieser Namenserver im nächsten Schritt ab.

  2. Überprüfen Sie, ob der MX-Datensatz korrekt hinzugefügt wurde:

    1. Führen Sie den folgenden Befehl aus und ersetzen Sie example.com durch Ihre Domain und ns1.name-server.net durch einen der Namenserver, die Sie im vorherigen Schritt identifiziert haben.

      nslookup -type=MX example.com ns1.name-server.net
    2. Vergewissern Sie sich bei der Ausgabe des Befehls, dass die auf mail exchange = folgende Zeichenfolge mit einem der folgenden Werte übereinstimmt:

      Region USA Ost (Nord-Virginia)10 inbound-smtp.us-east-1.amazonaws.com

      Region USA West (Oregon)10 inbound-smtp.us-west-2.amazonaws.com

      Region Europa (Irland)10 inbound-smtp.eu-west-1.amazonaws.com

      Anmerkung

      10 stellt die MX-Rangnummer oder -Priorität dar.

  1. Öffnen Sie eine Terminalsitzung.

  2. Führen Sie den folgenden Befehl aus, um die MX-Datensätze für Ihre Domain aufzulisten.

    dig +short example.com mx
  3. Stellen Sie sicher, dass die Zeichenfolge nach MX mit einem der folgenden Werte übereinstimmt:

    Region USA Ost (Nord-Virginia)10 inbound-smtp.us-east-1.amazonaws.com

    Region USA West (Oregon)10 inbound-smtp.us-west-2.amazonaws.com

    Region Europa (Irland)10 inbound-smtp.eu-west-1.amazonaws.com

    Anmerkung

    10 stellt die MX-Rangnummer oder -Priorität dar.

Fehlerbehebung bei der Domänenverifizierung

Informationen zur Behebung häufiger Probleme bei der Domänenverifizierung finden Sie in den folgenden Vorschlägen:

Ihr DNS-Service lässt keine Unterstriche in TXT-Datensatznamen zu

Lassen Sie _amazonses im Namen des TXT-Datensatzes weg.

Sie möchten dieselbe Domain mehrmals verifizieren, können aber nicht mehrere TXT-Datensätze mit demselben Namen haben

Wenn Ihr DNS-Service nicht zulässt, dass Sie mehrere TXT-Datensätze mit demselben Namen haben, verwenden Sie eine der folgenden Problemumgehungen:

  • (Empfohlen) Wenn Ihr DNS-Service dies zulässt, weisen Sie dem TXT-Datensatz mehrere Werte zu. Wenn Ihr DNS beispielsweise von Amazon Route 53 verwaltet wird, können Sie mehrere Werte für denselben TXT-Datensatz wie folgt einrichten:

    1. Wählen Sie in der Route-53-Konsole den _amazonses TXT-Datensatz aus, den Sie hinzugefügt haben, als Sie Ihre Domain in der ersten Region verifiziert haben.

    2. Bei Value (Wert) drücken Sie nach dem ersten Wert die Enter (Eingabetaste).

    3. Fügen Sie den Wert für die zusätzlichen Region hinzu und speichern Sie den Datensatz.

  • Wenn Sie Ihre Domain nur zweimal verifizieren müssen, können Sie sie einmal überprüfen, indem Sie einen TXT-Datensatz mit _amazonses im Namen erstellen, und dann einen weiteren Datensatz ohne _amazonses im Datensatznamen erstellen.

Die Amazon- WorkMail Konsole meldet, dass die Domänenverifizierung fehlgeschlagen ist

Amazon WorkMail kann den erforderlichen TXT-Datensatz für Ihren DNS-Service nicht finden. Überprüfen Sie, ob der erforderliche TXT-Datensatz korrekt zu Ihrem DNS-Service hinzugefügt wurde, indem Sie das Verfahren unter befolgenÜberprüfen von TXT-Datensätzen und MX-Datensätzen mit Ihrem DNS-Service.

Ihr DNS-Anbieter hat den Domänennamen an das Ende des TXT-Datensatzes angehängt

Das Hinzufügen eines TXT-Datensatzes, der bereits den Domänennamen enthält, z. B. _amazonses.example.com, kann zur Duplizierung des Domänennamens führen, z. B. _amazonses.example.com.example.com. Fügen Sie am Ende des Domänenname im TXT-Datensatz einen Punkt hinzu, um die Duplizierung des Domänennamens im Datensatznamen zu vermeiden. Dies weist Ihren DNS-Anbieter darauf hin, dass der Datensatzname vollständig qualifiziert ist und bereits den Domänennamen im TXT-Datensatz enthält.

Amazon WorkMail meldet, dass der MX-Datensatz inkonsistent ist

Bei der Migration von vorhandenen E-Mail-Servern gibt der MX-Datensatz möglicherweise den Status Inkonsistent zurück. Aktualisieren Sie Ihren MX-Datensatz so, dass er auf Amazon verweist, WorkMail anstatt auf Ihren vorherigen E-Mail-Server zu verweisen. Der MX-Datensatz wird auch als Inkonsistent zurückgegeben, wenn ein E-Mail-Proxy eines Drittanbieters zusammen mit Amazon verwendet wird WorkMail. Wenn dies der Fall ist, kann die Inconsistent (Inkonsistent)-Warnung ignoriert werden.