CERT Polska to zespół działający w strukturach NASK (Państwowego Instytutu Badawczego), powołany w 1996 roku do reagowania na incydenty bezpieczeństwa komputerowego. Udostępnia on darmowe narzędzie „Bezpieczna poczta”, które pozwala w łatwy sposób zweryfikować, czy operator poczty elektronicznej spełnia aktualne wymogi bezpieczeństwa, m.in. poprawność konfiguracji mechanizmów SPF, DKIM oraz DMARC.
Jak zweryfikować bezpieczeństwo poczty korzystając z narzędzia Cert.pl?
Aby skorzystać z narzędzia "Bezpieczna poczta", przejdź pod adres https://bezpiecznapoczta.cert.pl/.


Narzędzie umożliwia dwie formy weryfikacji:
- uproszczoną, wymagającą jedynie wskazania domeny, którą chcemy sprawdzić
- bardziej szczegółową, wymagającą wysłania wiadomości e-mail ze skrzynki pocztowej, którą chcemy zweryfikować.
W celu przeprowadzenia szczegółowej weryfikacji posiadanego konta pocztowego, skorzystaj z przycisku „Wyślij e-mail” dostępnego w sekcji „Sprawdź wysyłając e-mail”.


W kolejnym kroku zobaczysz wygenerowany specjalnie dla Ciebie adres e-mail, na który należy wysłać dowolną wiadomość.


Widoczny na ekranie adres można skopiować korzystając z przycisku umieszczonego po jego prawej stronie.


Po udanym kopiowaniu, przycisk zmieni się z ikony w komunikat „Skopiowano”.


Po wysłaniu na skopiowany adres wiadomości e-mail z konta, które chcemy zweryfikować, system automatycznie wyświetli informację o trwającej analizie konfiguracji.


Gdy analiza dobiegnie końca, na ekranie pojawi się jej szczegółowy wynik.


Jeśli nie dysponujesz jeszcze kontem pocztowym, które można poddać weryfikacji, skorzystaj z opcji „Sprawdź domenę”.


W kolejnym kroku zobaczysz formularz, w którym należy podać domenę, która ma być przedmiotem analizy (np. „cti.eu”). Zatwierdź wprowadzoną domenę klikając przycisk „Sprawdź”.


System podda konfigurację wprowadzonej domeny analizie, wyświetlając stosowny komunikat.


Po zakończeniu analizy, na ekranie pojawi się jej wynik.
Jak widać na poniższym zrzucie ekranu, weryfikacja domeny nie zapewnia żadnej informacji o poprawności skonfigurowania mechanizmu DKIM, dlatego zaleca się przeprowadzanie bardziej szczegółowego testu, wymagającego wysłania wiadomości e-mail.

