WKD – automatisk nøkkeloppdagelse
WKD (Web Key Directory) hjelper kompatible e-postklienter å finne en offentlig OpenPGP-nøkkel med utgangspunkt i mottakerens e-postadresse. Du slipper å sende nøkkelfilen manuelt til hver kontakt.
WKD oppretter ikke nøkler, krypterer ikke meldinger og distribuerer ikke S/MIME-sertifikater. Klienten bestemmer hvordan nøkkelen hentes og godkjennes.
Med en Meil-adresse
For adresser på Meils standarddomener, blant annet meil.no, håndterer Meil tjenestens DNS og HTTPS. Du trenger bare å publisere din offentlige nøkkel. En konto uten publisert nøkkel har ingen nøkkel å hente.
Med eget domene
WKD aktiveres aldri automatisk for kundedomener. Vanlig e-post, MX, SPF og DKIM kan fungere uten at WKD er satt opp.
En administrator for arbeidsområdet kan be om WKD under Domener i administrasjonspanelet. Meil viser da denne posten:
| Felt | Verdi |
|---|---|
| Type | CNAME |
| Navn/vert | openpgpkey |
| Mål/verdi | openpgpkey.meil.no |
| TTL | 300 eller leverandørens standard |
Du oppretter posten selv hos DNS-leverandøren. Meil ber ikke om DNS-passord og endrer aldri kundens DNS. Ikke opprett en A- eller AAAA-post på samme navn, og ikke endre MX.
Trykk Sjekk og fullfør oppsett etter at posten er lagret. Når minst to offentlige DNS-oppslag ser riktig CNAME, håndterer Meil sertifikat, ruting og offentlig kontroll automatisk. Status blir Aktiv først når HTTPS-endepunktet er verifisert. Deretter kan brukere på domenet publisere sin offentlige nøkkel.
Hvis status viser Venter på DNS, mangler posten eller har ikke blitt synlig ennå. Krever handling betyr at DNS peker feil eller at Meil ikke kunne fullføre sertifikat eller ruting; kontroller den viste posten og prøv igjen. Slår du av WKD, stopper nye oppslag og publiserte nøkler trekkes tilbake. Kopier som allerede er hentet av e-postklienter kan fortsatt finnes der.
Hvis en nøkkel ikke blir funnet
Kontroller at du søker etter den nøyaktige adressen som nøkkelen er publisert for. Sjekk at nøkkelen fortsatt er publisert, og at domenet har WKD. Klienter kan beholde gamle nøkler i mellomlager; prøv klientens funksjon for oppdatering eller nøkkeloppdagelse.
En nøkkel funnet via WKD er ikke et løfte om personens identitet. Kontroller uventede nøkkelendringer med kontakten. Ved feilsøking kan du oppgi domene, klientversjon og feilmelding til kundestøtte — aldri privatnøkkelen.