Escenario
Está utilizando firmas y avisos de correo electrónico del lado del servidor de Exclaimer y nota que los encabezados DKIM faltan o se eliminan de los mensajes después del procesamiento. Esto puede generar preguntas sobre si Exclaimer admite DKIM, vuelve a firmar los correos electrónicos o aplica el sellado de Cadena de Recepción Autenticada (ARC).
Razón
DomainKeys Identified Mail (DKIM) funciona aplicando una firma digital basada en el contenido exacto de un mensaje de correo electrónico.
Cuando Exclaimer aplica una firma del lado del servidor, el contenido del mensaje se modifica y debido a este cambio:
Cualquier firma DKIM existente se vuelve inválida
Por lo tanto, la firma DKIM se elimina durante el procesamiento
Exclaimer no firma ni vuelve a firmar correos electrónicos con DKIM, no aplica sellado ARC y no puede configurarse para firmar correos con DKIM en conectores de retorno.
Resolución
Este comportamiento es esperado y no requiere ninguna configuración adicional.
Después de que Exclaimer termina de procesar el mensaje, este se devuelve a Microsoft 365 o Google Workspace, que automáticamente aplica una nueva firma DKIM para la entrega externa.
• DKIM se elimina solo cuando se aplica una firma del lado del servidor.
• Los mensajes internos pueden no mostrar siempre los encabezados DKIM.
• Los mensajes externos son firmados automáticamente con DKIM por Microsoft 365 o Google Workspace.
• Exclaimer no proporciona la firma DKIM ni el sellado ARC por sí mismo.
Exclaimer no firma el correo saliente usando las claves DKIM del cliente ni aplica sellos ARC. La firma DKIM la realiza la plataforma final de envío (Microsoft 365 o Google Workspace) después de que Exclaimer ha terminado de modificar el mensaje.
Actualmente no se admite el sellado ARC, pero podría considerarse como una mejora futura.
Si Exclaimer no firma DKIM tus correos electrónicos, o las comprobaciones DKIM fallan, realiza las siguientes verificaciones antes de contactar con Soporte.
1. Confirma que tus registros DKIM DNS están publicados y son válidos
Utiliza una herramienta en línea como MXToolbox para realizar una búsqueda DKIM de tu dominio de correo electrónico.
Si usas Microsoft 365:
Verifica ambos selectores DKIM. En la herramienta de búsqueda DKIM de MXToolbox, introduce tu dominio con cada selector:
tudominio.com:selector1
tudominio.com:selector2
Sustituye tudominio.com por tu dominio de envío.
Ambas búsquedas deberían devolver un registro de clave pública válido alojado por Microsoft. Si alguna búsqueda devuelve No se encontró registro DKIM, tu configuración DNS está incompleta.
Puedes encontrar los valores CNAME que necesitas publicar con tu proveedor DNS en la configuración DKIM de Microsoft 365 Defender:
Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > Configuración de autenticación de correo electrónico > DKIM
Para más información, consulta Cómo usar DKIM para correo electrónico en tu dominio personalizado (Microsoft 365).
Si usas Google Workspace:
Realiza la búsqueda en MXToolbox con el selector Google:
tudominio.com:google
Para más información, consulta Cómo configurar DKIM (Google Workspace).
2. Rota tus claves DKIM si los registros están incompletos
Si has publicado los valores CNAME correctos pero la búsqueda DNS sigue fallando, rota tus claves DKIM en Microsoft 365. Esto solicita a Microsoft que actualice sus registros alojados.
Después de rotar las claves, realiza la búsqueda DKIM nuevamente para confirmar que los registros son válidos.
3. Envía un correo electrónico de prueba
Después de que tus registros DNS devuelvan resultados válidos, envía un correo electrónico de prueba a un buzón externo.
Abre las cabeceras completas del correo recibido y verifica la entrada Authentication-Results cerca de la parte superior.
Confirma que muestra:
dkim=pass
4. Contacta con Soporte si el problema persiste
Si tus registros DNS son válidos pero el correo afectado aún muestra dkim=none después de que Exclaimer lo procese, contacta con Soporte de Exclaimer.
Adjunte los encabezados completos del correo electrónico afectado como un documento de texto a su solicitud de soporte.