Tài liệu Cloudfly VMail
Tài liệu Cloudfly VMail

Tạo SMTP key

Sinh mật khẩu SMTP cho phần mềm của bạn, lưu nó ở lần hiển thị duy nhất, giới hạn theo IP khi cần, và thu hồi đúng thứ tự khi đổi key.

SMTP key chính là mật khẩu phần mềm của bạn dùng để gửi thư. Tên đăng nhập luôn cố định là apikey, nên key này là thứ duy nhất cần giữ bí mật.

Chuẩn bị

Chưa có tên miền kích hoạt thì trang hiện Chưa thể tạo SMTP key kèm liên kết sang trang tên miền. Đó là thứ tự bắt buộc, không phải lỗi.

Tạo key

  1. Vào Email Relay → SMTP Keys
  2. Chọn tên miền ở hộp tên miền trên thanh trên — key sẽ gắn với tên miền đang chọn
  3. Bấm Tạo SMTP key mới
  4. Đặt Tên SMTP key theo nơi sẽ dùng, ví dụ Website bán hàng
  5. Bấm Tạo SMTP key

Trang SMTP Keys: nút Tạo SMTP key mới, và bảng key với cột Tên key, Mã key (Preview), Giới hạn IP Whitelist, Lần dùng cuối và nút Thu hồi

Key chỉ gửi được thư từ đúng tên miền nó được gắn. Chọn nhầm tên miền thì không sửa lại được — phải thu hồi và tạo key khác. Kiểm hộp tên miền trước khi bấm tạo.

Đặt tên theo nơi dùng, không theo ngày. Sáu tháng sau, khi cần thu hồi, thứ bạn nhớ là "phần mềm nào" chứ không phải "tạo hôm nào".

Lưu key ngay

Mã key chỉ hiển thị đúng một lần

Hộp thoại sau khi tạo hiện toàn bộ mã kèm nút chép và một nút xác nhận Tôi đã lưu lại key.

Đóng cửa sổ là mất vĩnh viễn. Hệ thống không lưu bản rõ và không hiển thị lại được, kể cả bộ phận hỗ trợ. Mất rồi thì cách duy nhất là thu hồi key đó và tạo key mới.

Bảng danh sách chỉ hiện phần đầu mã ở cột Mã key (Preview) — đủ để đối chiếu, không đủ để dùng.

Lưu vào nơi phần mềm đọc cấu hình, không viết vào kho mã nguồn.

Giới hạn theo IP

Khi tạo, bạn đặt được danh sách IP được phép dùng key. Cột Giới hạn IP Whitelist cho biết key nào đang bị bó, key nào để Mọi địa chỉ IP (Không khóa).

Nên đặt giới hạn khi phần mềm chạy trên máy chủ có IP cố định. Key lộ ra ngoài mà bị bó IP thì kẻ lấy được nó vẫn không gửi được từ chỗ khác.

Đừng đặt giới hạn khi phần mềm chạy trên hạ tầng có IP thay đổi — thư sẽ ngừng gửi được vào lúc bạn không ngờ nhất, và triệu chứng trông y hệt sai mật khẩu.

Rà soát định kỳ

Cột Lần dùng cuối cho biết key nào còn sống. Giá trị Chưa sử dụng trên một key tạo đã lâu nghĩa là nó chưa từng được dùng — hoặc bạn cấu hình nhầm key khác, hoặc nó bị bỏ quên.

Key không còn ai dùng thì thu hồi. Mỗi key còn sống là một đường vào còn mở.

Thu hồi

Bấm Thu hồi ở cuối dòng. Hộp thoại xác nhận in tên key.

Thu hồi có hiệu lực ngay — phần mềm đang dùng key đó mất quyền gửi lập tức. Key đã thu hồi vẫn nằm trong bảng với nhãn Đã thu hồi, để bạn còn đối chiếu về sau.

Đổi key cho hệ thống đang chạy thì theo thứ tự:

  1. Tạo key mới
  2. Cập nhật cấu hình phần mềm và khởi động lại nó
  3. Xem cột Lần dùng cuối của key cũ ngừng cập nhật
  4. Lúc đó mới thu hồi key cũ

Nghi key bị lộ thì làm ngược lại — thu hồi trước, chịu gián đoạn, rồi mới tạo key mới.

Kiểm tra kết quả

Key dùng được khi phần mềm gửi thành công một thư. Xem Trỏ phần mềm của bạn qua relay.

Bị từ chối xác thực thì kiểm tên đăng nhập là apikey trước khi nghi key sai — đó là nguyên nhân phổ biến hơn nhiều.

Trong trang này