WKD – automatisk nyckelupptäckt
WKD (Web Key Directory) hjälper kompatibla e-postklienter att hitta en offentlig OpenPGP-nyckel utifrån mottagarens e-postadress. Du slipper skicka nyckelfilen manuellt till varje kontakt.
WKD skapar inte nycklar, krypterar inte meddelanden och distribuerar inte S/MIME-certifikat. Klienten bestämmer hur nyckeln hämtas och godkänns.
Med en Meil-adress
För adresser på Meils standarddomäner, bland annat meil.nu, hanterar Meil tjänstens DNS och HTTPS. Du behöver bara publicera din offentliga nyckel. Ett konto utan publicerad nyckel har ingen nyckel att hämta.
Med en egen domän
WKD aktiveras aldrig automatiskt för kunddomäner. Vanlig e-post, MX, SPF och DKIM kan fungera utan att WKD är konfigurerat.
En arbetsyteadministratör kan begära WKD under Domäner i administrationsportalen. Meil visar då den här posten:
| Fält | Värde |
|---|---|
| Typ | CNAME |
| Namn/värd | openpgpkey |
| Mål/värde | openpgpkey.meil.no |
| TTL | 300 eller leverantörens standard |
Du skapar själv posten hos DNS-leverantören. Meil ber inte om DNS-uppgifter och ändrar aldrig kundens DNS. Skapa inte en A- eller AAAA-post med samma namn och ändra inte MX.
Välj Kontrollera och slutför när posten har sparats. När minst två offentliga DNS-uppslag ser rätt CNAME hanterar Meil automatiskt certifikat, routning och offentlig kontroll. Status blir Aktiv först när HTTPS-slutpunkten har verifierats. Därefter kan användare på domänen publicera sin offentliga nyckel.
Väntar på DNS betyder att posten saknas eller ännu inte är synlig. Kräver åtgärd betyder att DNS pekar fel eller att Meil inte kunde slutföra certifikat eller routning; kontrollera posten som visas och försök igen. Om WKD inaktiveras stoppas nya uppslag och publicerade nycklar dras tillbaka. Kopior som redan har hämtats av e-postklienter kan finnas kvar där.
Om en nyckel inte hittas
Kontrollera att du söker på exakt den adress som nyckeln är publicerad för. Kontrollera att nyckeln fortfarande är publicerad och att domänen har WKD. Klienter kan lagra gamla nycklar i cache; prova klientens funktion för uppdatering eller nyckelupptäckt.
En nyckel som hittas via WKD är ingen garanti för personens identitet. Kontrollera oväntade nyckeländringar med kontakten. Vid felsökning kan du ange domän, klientversion och felmeddelande till support — aldrig den privata nyckeln.