Szenario
Sie verwenden Exclaimer Server-Side E-Mail-Signaturen und stellen fest, dass DKIM-Header nach der Verarbeitung in Nachrichten fehlen oder entfernt werden. Dies kann Fragen darüber aufwerfen, ob Exclaimer DKIM unterstützt, E-Mails erneut signiert oder eine Authenticated Received Chain (ARC)-Versiegelung anwendet.
Grund
DomainKeys Identified Mail (DKIM) funktioniert, indem eine digitale Signatur basierend auf dem genauen Inhalt einer E-Mail-Nachricht angewendet wird.
Wenn Exclaimer eine Server-Side-Signatur anwendet, wird der Nachrichteninhalt geändert, und aufgrund dieser Änderung:
wird jede vorhandene DKIM-Signatur ungültig
wird die DKIM-Signatur daher während der Verarbeitung entfernt
Exclaimer signiert E-Mails nicht mit DKIM, signiert sie nicht erneut, wendet keine ARC-Versiegelung an und kann nicht so konfiguriert werden, dass es E-Mails auf Rückgabe-Connectors mit DKIM signiert.
Lösung
Dieses Verhalten ist erwartet und erfordert keine zusätzliche Konfiguration.
Nachdem Exclaimer die Verarbeitung der Nachricht abgeschlossen hat, wird sie an Microsoft 365 oder Google Workspace zurückgegeben, die automatisch eine neue DKIM-Signatur für die externe Zustellung anwenden.
• DKIM wird nur entfernt, wenn eine Server-Side-Signatur angewendet wird.
• Interne Nachrichten zeigen möglicherweise nicht immer DKIM-Header an.
• Externe Nachrichten werden automatisch von Microsoft 365 oder Google Workspace mit DKIM signiert.
• Exclaimer bietet selbst keine DKIM-Signierung oder ARC-Versiegelung an.
Exclaimer signiert ausgehende E-Mails nicht mit kundenspezifischen DKIM-Schlüsseln und wendet keine ARC-Versiegelungen an. Die DKIM-Signierung erfolgt durch die endgültige sendende Plattform (Microsoft 365 oder Google Workspace), nachdem Exclaimer die Nachricht bearbeitet hat.
ARC-Versiegelung wird derzeit nicht unterstützt, könnte aber als zukünftige Erweiterung in Betracht gezogen werden.
Wenn Exclaimer Ihre E-Mails nicht mit DKIM signiert oder DKIM-Prüfungen fehlschlagen, führen Sie vor der Kontaktaufnahme mit dem Support die folgenden Überprüfungen durch.
1. Bestätigen Sie, dass Ihre DKIM-DNS-Einträge veröffentlicht und gültig sind
Verwenden Sie ein Online-Tool wie MXToolbox, um eine DKIM-Abfrage für Ihre E-Mail-Domain durchzuführen.
Wenn Sie Microsoft 365 verwenden:
Überprüfen Sie beide DKIM-Selektoren. Geben Sie im MXToolbox DKIM-Abfrage-Tool Ihre Domain mit jedem Selektor ein:
yourdomain.com:selector1
yourdomain.com:selector2
Ersetzen Sie yourdomain.com durch Ihre sendende Domain.
Beide Abfragen sollten einen gültigen öffentlichen Schlüssel-Eintrag zurückgeben, der von Microsoft gehostet wird. Wenn eine der Abfragen Kein DKIM-Eintrag gefunden zurückgibt, ist Ihre DNS-Konfiguration unvollständig.
Die CNAME-Werte, die Sie bei Ihrem DNS-Host veröffentlichen müssen, finden Sie in Ihren Microsoft 365 Defender DKIM-Einstellungen:
E-Mail & Zusammenarbeit > Richtlinien & Regeln > Bedrohungsrichtlinien > E-Mail-Authentifizierungseinstellungen > DKIM
Weitere Informationen finden Sie unter So verwenden Sie DKIM für E-Mails in Ihrer benutzerdefinierten Domain (Microsoft 365).
Wenn Sie Google Workspace verwenden:
Führen Sie die MXToolbox-Abfrage mit dem Google-Selektor durch:
yourdomain.com:google
Weitere Informationen finden Sie unter So richten Sie DKIM ein (Google Workspace).
2. Rotieren Sie Ihre DKIM-Schlüssel, wenn die Einträge unvollständig sind
Wenn Sie die korrekten CNAME-Werte veröffentlicht haben, die DNS-Abfrage jedoch weiterhin fehlschlägt, rotieren Sie Ihre DKIM-Schlüssel in Microsoft 365. Dadurch wird Microsoft veranlasst, seine gehosteten Einträge zu aktualisieren.
Führen Sie nach der Schlüsselrotation die DKIM-Abfrage erneut durch, um zu bestätigen, dass die Einträge gültig sind.
3. Senden Sie eine Test-E-Mail
Nachdem Ihre DNS-Einträge gültige Ergebnisse zurückgeben, senden Sie eine Test-E-Mail an ein externes Postfach.
Öffnen Sie die vollständigen Header der empfangenen E-Mail und überprüfen Sie den Eintrag Authentication-Results nahe dem Anfang.
Bestätigen Sie, dass dort steht:
dkim=pass
4. Kontaktieren Sie den Support, wenn das Problem weiterhin besteht
Wenn Ihre DNS-Einträge gültig sind, die betroffene E-Mail jedoch nach der Verarbeitung durch Exclaimer weiterhin dkim=none anzeigt, kontaktieren Sie den Exclaimer Support.
Fügen Sie die vollständigen Header der betroffenen E-Mail als Textdokument Ihrer Support-Anfrage bei.