Scénario
Vous utilisez les signatures et avis par e-mail côté serveur d’Exclaimer et vous remarquez que les en-têtes DKIM sont absents ou supprimés des messages après traitement. Cela peut susciter des questions sur le fait qu’Exclaimer prenne en charge DKIM, qu’il signe à nouveau les e-mails ou qu’il applique le scellement Authenticated Received Chain (ARC).
Raison
DomainKeys Identified Mail (DKIM) fonctionne en appliquant une signature numérique basée sur le contenu exact d’un message e-mail.
Lorsque Exclaimer applique une signature côté serveur, le contenu du message est modifié et en raison de ce changement :
Toute signature DKIM existante devient invalide
La signature DKIM est donc supprimée lors du traitement
Exclaimer ne signe pas les e-mails avec DKIM ni ne les re-signe, n’applique pas le scellement ARC, et ne peut pas être configuré pour signer les mails avec DKIM sur les connecteurs de retour.
Résolution
Ce comportement est attendu et ne nécessite aucune configuration supplémentaire.
Après qu’Exclaimer a terminé le traitement du message, celui-ci est renvoyé à Microsoft 365 ou Google Workspace, qui applique automatiquement une nouvelle signature DKIM pour la livraison externe.
• DKIM est supprimé uniquement lorsqu’une signature côté serveur est appliquée.
• Les messages internes peuvent ne pas toujours afficher les en-têtes DKIM.
• Les messages externes sont automatiquement signés DKIM par Microsoft 365 ou Google Workspace.
• Exclaimer ne fournit pas lui-même la signature DKIM ni le scellement ARC.
Exclaimer ne signe pas les mails sortants avec les clés DKIM des clients et n’applique pas de scellements ARC. La signature DKIM est effectuée par la plateforme d’envoi finale (Microsoft 365 ou Google Workspace) après qu’Exclaimer a fini de modifier le message.
Le scellement ARC n’est pas encore pris en charge, mais pourrait être envisagé comme amélioration future.
Si Exclaimer ne signe pas vos e-mails avec DKIM, ou si les vérifications DKIM échouent, effectuez les contrôles suivants avant de contacter le Support.
1. Confirmez que vos enregistrements DNS DKIM sont publiés et valides
Utilisez un outil en ligne tel que MXToolbox pour effectuer une recherche DKIM pour votre domaine e-mail.
Si vous utilisez Microsoft 365 :
Vérifiez les deux sélecteurs DKIM. Dans l’outil de recherche DKIM de MXToolbox, saisissez votre domaine avec chaque sélecteur :
votredomaine.com:selector1
votredomaine.com:selector2
Remplacez votredomaine.com par votre domaine d’envoi.
Les deux recherches doivent retourner un enregistrement de clé publique valide hébergé par Microsoft. Si l’une des recherches retourne Aucun enregistrement DKIM trouvé, votre configuration DNS est incomplète.
Vous pouvez trouver les valeurs CNAME que vous devez publier auprès de votre hébergeur DNS dans les paramètres DKIM de Microsoft 365 Defender :
E-mail & Collaboration > Politiques & Règles > Politiques de menace > Paramètres d’authentification e-mail > DKIM
Pour plus d’informations, consultez Comment utiliser DKIM pour les e-mails dans votre domaine personnalisé (Microsoft 365).
Si vous utilisez Google Workspace :
Effectuez la recherche MXToolbox avec le sélecteur Google :
votredomaine.com:google
Pour plus d’informations, consultez Comment configurer DKIM (Google Workspace).
2. Faites pivoter vos clés DKIM si les enregistrements sont incomplets
Si vous avez publié les bonnes valeurs CNAME mais que la recherche DNS échoue toujours, faites pivoter vos clés DKIM dans Microsoft 365. Cela incite Microsoft à mettre à jour ses enregistrements hébergés.
Après avoir fait pivoter les clés, effectuez à nouveau la recherche DKIM pour confirmer que les enregistrements sont valides.
3. Envoyez un e-mail test
Une fois que vos enregistrements DNS renvoient des résultats valides, envoyez un e-mail test à une boîte aux lettres externe.
Ouvrez les en-têtes complets de l’e-mail reçu et vérifiez l’entrée Authentication-Results près du haut.
Confirmez qu’elle indique :
dkim=pass
4. Contactez le Support si le problème persiste
Si vos enregistrements DNS sont valides mais que l’e-mail concerné affiche toujours dkim=none après traitement par Exclaimer, contactez le Support Exclaimer.
Joignez les en-têtes complets de l’e-mail concerné sous forme de document texte à votre demande d’assistance.