WKD – automatisk nøgleopdagelse
WKD (Web Key Directory) hjælper kompatible mailklienter med at finde en offentlig OpenPGP-nøgle ud fra modtagerens e-mailadresse. Du slipper for at sende nøglefilen manuelt til hver kontakt.
WKD opretter ikke nøgler, krypterer ikke beskeder og distribuerer ikke S/MIME-certifikater. Klienten bestemmer, hvordan nøglen hentes og godkendes.
Med en Meil-adresse
For adresser på Meils standarddomæner, blandt andet meil.dk, håndterer Meil tjenestens DNS og HTTPS. Du skal blot publicere din offentlige nøgle. En konto uden en publiceret nøgle har ingen nøgle at hente.
Med eget domæne
WKD aktiveres aldrig automatisk for kundedomæner. Almindelig e-mail, MX, SPF og DKIM kan fungere, uden at WKD er sat op.
En administrator for arbejdsområdet kan anmode om WKD under Domæner i administrationsportalen. Meil viser derefter denne post:
| Felt | Værdi |
|---|---|
| Type | CNAME |
| Navn/vært | openpgpkey |
| Mål/værdi | openpgpkey.meil.no |
| TTL | 300 eller udbyderens standard |
Du opretter selv posten hos DNS-udbyderen. Meil beder ikke om DNS-adgangsoplysninger og ændrer aldrig kundens DNS. Opret ikke en A- eller AAAA-post med samme navn, og ændr ikke MX.
Vælg Kontrollér og fuldfør opsætning, når posten er gemt. Når mindst to offentlige DNS-opslag ser den korrekte CNAME, håndterer Meil automatisk certifikat, routing og offentlig kontrol. Status bliver først Aktiv, når HTTPS-endepunktet er verificeret. Derefter kan brugere på domænet publicere deres offentlige nøgle.
Venter på DNS betyder, at posten mangler eller endnu ikke er synlig. Kræver handling betyder, at DNS peger forkert, eller at Meil ikke kunne fuldføre certifikat eller routing; kontrollér den viste post, og prøv igen. Deaktivering af WKD stopper nye opslag og trækker publicerede nøgler tilbage. Kopier, som allerede er hentet af mailklienter, kan stadig findes der.
Hvis en nøgle ikke findes
Kontrollér, at du søger på præcis den adresse, nøglen er publiceret til. Kontrollér, at nøglen stadig er publiceret, og at domænet har WKD. Klienter kan gemme gamle nøgler i cache; prøv klientens funktion til opdatering eller nøgleopdagelse.
En nøgle fundet via WKD er ingen garanti for personens identitet. Kontrollér uventede nøgleændringer med kontakten. Ved fejlfinding kan du oplyse domæne, klientversion og fejlmeddelelse til support — aldrig den private nøgle.