Сценарий
Използвате Exclaimer Server-Side имейл подписи и забелязвате, че DKIM заглавките липсват или са премахнати от съобщенията след обработка. Това може да доведе до въпроси дали Exclaimer поддържа DKIM, преподписва имейли или прилага Authenticated Received Chain (ARC) запечатване.
Причина
DomainKeys Identified Mail (DKIM) работи чрез прилагане на цифров подпис, базиран на точното съдържание на имейл съобщението.
Когато Exclaimer прилага Server-Side подпис, съдържанието на съобщението се променя и поради тази промяна:
Всякакъв съществуващ DKIM подпис става невалиден
DKIM подписът следователно се премахва по време на обработката
Exclaimer не подписва или преподписва имейли с DKIM, не прилага ARC запечатване и не може да бъде конфигуриран да подписва с DKIM по връщащи конектори.
Решение
Това поведение е очаквано и не изисква допълнителна конфигурация.
След като Exclaimer приключи с обработката на съобщението, то се връща към Microsoft 365 или Google Workspace, които автоматично прилагат нов DKIM подпис за външна доставка.
• DKIM се премахва само когато се прилага Server-Side подпис.
• Вътрешните съобщения може да не показват винаги DKIM заглавки.
• Външните съобщения автоматично се подписват с DKIM от Microsoft 365 или Google Workspace.
• Exclaimer сам по себе си не предоставя DKIM подписване или ARC запечатване.
Exclaimer не подписва изходящата поща с клиентски DKIM ключове и не прилага ARC печати. Подписването с DKIM се извършва от крайната платформа за изпращане (Microsoft 365 или Google Workspace) след като Exclaimer приключи с модифицирането на съобщението.
ARC запечатването в момента не се поддържа, но може да бъде разгледано като бъдещо подобрение.
Ако Exclaimer не подписва вашите имейли с DKIM или проверките на DKIM се провалят, извършете следните проверки преди да се свържете с Поддръжката.
1. Потвърдете, че вашите DKIM DNS записи са публикувани и валидни
Използвайте онлайн инструмент като MXToolbox, за да направите DKIM проверка за вашия имейл домейн.
Ако използвате Microsoft 365:
Проверете и двата DKIM селектора. В инструмента за проверка на DKIM на MXToolbox въведете вашия домейн с всеки селектор:
yourdomain.com:selector1
yourdomain.com:selector2
Заменете yourdomain.com с вашия домейн за изпращане.
И двете проверки трябва да върнат валиден публичен ключ, хостван от Microsoft. Ако някоя от проверките върне No DKIM Record found, вашата DNS конфигурация е непълна.
Можете да намерите стойностите на CNAME, които трябва да публикувате при вашия DNS хост, в настройките за DKIM на Microsoft 365 Defender:
Email & Collaboration > Policies & Rules > Threat Policies > Email Authentication Settings > DKIM
За повече информация вижте Как да използвате DKIM за имейл във вашия персонализиран домейн (Microsoft 365).
Ако използвате Google Workspace:
Извършете проверка в MXToolbox с Google селектора:
yourdomain.com:google
За повече информация вижте Как да настроите DKIM (Google Workspace).
2. Ротация на DKIM ключовете, ако записите са непълни
Ако сте публикували правилните стойности на CNAME, но DNS проверката все още се проваля, извършете ротация на DKIM ключовете в Microsoft 365. Това подтиква Microsoft да обнови хостваните записи.
След ротацията на ключовете, направете отново DKIM проверка, за да потвърдите, че записите са валидни.
3. Изпратете тестов имейл
След като вашите DNS записи върнат валидни резултати, изпратете тестов имейл до външна пощенска кутия.
Отворете пълните заглавки на полученото съобщение и проверете записа Authentication-Results близо до върха.
Потвърдете, че показва:
dkim=pass
4. Свържете се с Поддръжката, ако проблемът продължава
Ако вашите DNS записи са валидни, но засегнатият имейл все още показва dkim=none след обработката от Exclaimer, свържете се с Поддръжката на Exclaimer.
Прикачете пълните заглавки на засегнатия имейл като текстов документ към вашата заявка за поддръжка.