# Ověření domény

> Jak Emailit ověřuje odesílací domény, co znamenají jednotlivé stavy domén a záznamů, jak funguje ruční kontrola a denní kontroly a jak řešit chyby.

Odesílací doména musí být ověřená, než z ní Emailit začne odesílat poštu. Tato stránka vysvětluje, co Emailit kontroluje, co znamenají jednotlivé stavy, jak funguje kontrola nových domén v tarifu Pay as you go a jak opravit doménu, která se nechce ověřit.

## Co Emailit kontroluje

Ověření se dívá na tři DNS záznamy. Projít musí všechny tři:

| Kontrola | Záznam | Projde, když |
| --- | --- | --- |
| **SPF** | TXT na `emailit.<domain>` | Záznam `v=spf1` obsahuje `_spf.emailit.com`. |
| **DKIM** | TXT na `emailit._domainkey.<domain>` | Klíč `p=` v záznamu odpovídá klíči DKIM domény. |
| **Return Path** | MX na `emailit.<domain>` | Existuje právě jeden MX záznam a vede na `feedback-smtp.ffdc-1.emailit.com`. |

Emailit zároveň kontroluje i DMARC, CNAME záznam pro měření a příchozí MX záznam a zobrazuje jejich stav, ale na ověření nemají vliv. Všechny hodnoty najdete na stránce [DNS záznamy odesílacích domén](/cs/docs/domains/dns-records/).

V tarifu Pay as you go Emailit kontroluje také stáří domény. Viz [Pending verification](#pending-verification).

## Stavy domény

Sloupec **Verification** v **Email API → Domains** a pole API `verification_status` ukazují jeden ze tří stavů.

| Webové rozhraní | Hodnota v API | Význam | Může odesílat? |
| --- | --- | --- | --- |
| **Verified** | `verified` | SPF, DKIM i return path projdou. | Ano |
| **Not verified** | `pending` | Povinný záznam chybí, nebo je neplatný, případně DNS ještě nebylo zkontrolováno. | Ne |
| **Pending verification** | `pending_review` | Doména čeká na ruční kontrolu Emailitem. | Ne |

API vrací také `verified_at` (kdy doména naposledy prošla), `dns_checked_at` (kdy bylo DNS naposledy zkontrolováno) a `manual_review_required`.

## Stavy záznamů

Každý záznam na stránce domény i každá položka v poli API `dns_records` má vlastní stav.

| Webové rozhraní | Hodnota v API | Význam |
| --- | --- | --- |
| **OK** | `ok` | Záznam je publikovaný s očekávanou hodnotou. |
| **Missing** | `missing` | Emailit na tomto názvu nenašel žádný odpovídající záznam. |
| **Invalid** | `invalid` | Záznam existuje, ale jeho hodnota je špatná, například MX vede jinam nebo klíč DKIM nesouhlasí. |
| **Not checked** | `pending` | DNS nebylo zkontrolováno od vytvoření záznamu nebo od změny jeho názvu. |

DMARC může vrátit také `error`, když selže samotné vyhledání; webové rozhraní to zobrazí jako **Not checked**. Pokud chcete přesně vědět, co Emailit našel, najeďte ve webovém rozhraní myší na **Missing** nebo **Invalid**, nebo si v API přečtěte pole `error` u záznamu.

## Co ověření odemyká

- **Odesílání.** Můžete odesílat z libovolné adresy na doméně přes API, SMTP, kampaně a automatizace.
- **Příchozí e-maily.** Emailit přijímá poštu pro `inbound.<domain>` jen u ověřených domén.
- **Produkční přístup.** Než budete moci [požádat o produkční přístup](/cs/docs/workspaces/production-access/), potřebujete aspoň jednu ověřenou doménu.
- **Měření,** jakmile i CNAME záznam pro měření ukazuje **OK**. Viz [Měření otevření a prokliků](/cs/docs/tracking/).

## Spusťte kontrolu

Ověření proběhne, když o něj požádáte:

- Ve webovém rozhraní vyberte na stránce domény **Check DNS**.
- Přes API zavolejte [Ověření domény](/cs/docs/api-reference/domains/verify/).
- [Nastavení v Cloudflare](/cs/docs/domains/cloudflare/) spustí kontrolu za vás po vytvoření záznamů.

Emailit novou doménu sám neověřuje, proto po publikování nebo opravě záznamů spusťte kontrolu.

## Pending verification

V tarifu Pay as you go potřebuje doména registrovaná před méně než 30 dny ruční kontrolu, než bude moci odesílat. Emailit čte datum registrace domény z WHOIS. U subdomény jako `mail.acme.com` použije datum registrace `acme.com`. Pokud WHOIS datum nevrátí, doména se ke kontrole nezadrží.

Dokud doména čeká na kontrolu:

- Ukazuje **Pending verification** a stránka domény zobrazuje banner s vysvětlením.
- Nemůže odesílat, ani když všechny záznamy ukazují **OK**.
- Nemusíte dělat nic dalšího. Ponechte DNS záznamy na místě, aby se doména ověřila hned po schválení.

Workspace v tarifech Pro a Business kontrolu stáří přeskakují. Pokud přejdete na vyšší tarif, zatímco doména čeká, vyberte **Check DNS** a doména se ověří, jakmile DNS projde.

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Kontrola domén mladších 30 dní | Ano | Ne | Ne | Ano |

### Schválení je trvalé

Jakmile Emailit doménu schválí, schválení platí natrvalo. Pokud se DNS později pokazí, doména ukáže **Not verified** a přestane odesílat, dokud záznamy neopravíte, ale znovu ke kontrole nejde. Spuštění **Check DNS** schválení nikdy neodebere.

## Denní kontrola

Emailit jednou denně znovu zkontroluje DNS každé domény a aktualizuje stav každého záznamu a čas **Last checked**.

- **Pokud ověřená doména neprojde,** Emailit ji označí jako **Not verified** a pošle vlastníkovi workspace e-mail „Sending domain `<domain>` is no longer verified“. E-mail uvádí výsledky SPF, DKIM a return path. Pošta z domény se neodesílá, dokud znovu neprojde.
- **Pokud jen vyprší časový limit vyhledávání DNS,** Emailit to považuje za dočasný problém resolveru a doménu ponechá ověřenou.
- **Pokud znovu projde doména, kterou Emailit schválil po kontrole,** denní kontrola ji vrátí do stavu **Verified**.

U ostatních domén, které ověření ztratily, opravte záznamy a vyberte **Check DNS**, abyste je vrátili. Denní kontrola tyto domény sama neověří.

## Pozastavené domény

I ověřená doména může být pozastavena, když je její míra nedoručení příliš vysoká. Stránka domény zobrazí banner **Sending paused**, API vrací `restricted: true` a:

- API odmítá odeslání z domény s `403 Domain paused`,
- SMTP odpovídá `550 Sending from this domain is paused`,
- pošta z domény ve frontě dostane stav `held`.

Pozastavení je součástí [kondice odesílání](/cs/docs/deliverability/sending-health/), ne DNS. Po odstranění příčiny kontaktujte podporu, aby pozastavenou doménu obnovila.

## Řešení problémů

| Příznak | Pravděpodobná příčina | Řešení |
| --- | --- | --- |
| SPF, DKIM nebo Return Path ukazuje **Missing** | Záznam je na špatném názvu, často s doménou přidanou dvakrát, například `emailit.acme.com.acme.com`. | Zadejte jen relativní název (`emailit`, `emailit._domainkey`). Zkontrolujte to pomocí `dig`. Viz [DNS záznamy odesílacích domén](/cs/docs/domains/dns-records/#check-records-with-dig). |
| Vše je **OK**, ale doména není ověřená | Záznamy byly publikovány po poslední kontrole. | Vyberte **Check DNS**. |
| **Pending verification** trvá několik dní | Doména byla registrována před méně než 30 dny a čeká na kontrolu. | Pokud je to naléhavé, kontaktujte podporu, nebo přejděte na tarif Pro či Business a spusťte **Check DNS**. |
| SPF je **Invalid** | Záznam na `emailit.<domain>` neobsahuje `_spf.emailit.com`. | Použijte přesně hodnotu `v=spf1 include:_spf.emailit.com ~all`. |
| DKIM je **Invalid** | Klíč se usekl, nebo pochází z domény, kterou jste smazali a přidali znovu. Každá nová doména dostane nový klíč. | Zkopírujte aktuální hodnotu ze stránky domény. |
| Return Path je **Invalid** | Na `emailit.<domain>` je druhý MX záznam, nebo vede jinam. | Ponechte jeden MX záznam vedoucí na `feedback-smtp.ffdc-1.emailit.com`. |
| Doména byla ověřená a najednou není | Někdo odstranil nebo změnil záznam, nebo se doména přesunula k novému poskytovateli DNS bez záznamů. | V e-mailu „no longer verified“ zjistěte, který záznam neprošel, obnovte ho a vyberte **Check DNS**. |
| Odeslání selže s `422 Domain not verified` | Adresa `From` používá jinou doménu nebo subdoménu, než je ta ověřená. | Odesílejte přesně z ověřené domény, nebo subdoménu přidejte a ověřte. |

## Související

  - [Přidání odesílací domény](/cs/docs/domains/add-a-domain/): Přidejte doménu a publikujte její záznamy.
  - [Limity domén](/cs/docs/domains/limits/): Kolik domén váš tarif zahrnuje.
  - [Kondice odesílání](/cs/docs/deliverability/sending-health/): Míry nedoručení, skóre a pozastavené domény.
  - [API pro domény](/cs/docs/api-reference/domains/): Vytvářejte, ověřujte a upravujte domény.

---
Zdroj: https://emailit.com/cs/docs/domains/verification/
