Scenario
Stai utilizzando le firme e le notifiche email lato server di Exclaimer e noti che gli header DKIM mancano o vengono rimossi dai messaggi dopo l'elaborazione. Questo può portare a domande sul fatto che Exclaimer supporti DKIM, se riesegua la firma delle email o applichi la sigillatura Authenticated Received Chain (ARC).
Motivo
DomainKeys Identified Mail (DKIM) funziona applicando una firma digitale basata sul contenuto esatto di un messaggio email.
Quando Exclaimer applica una firma lato server, il contenuto del messaggio viene modificato e a causa di questa modifica:
Qualsiasi firma DKIM esistente diventa invalida
La firma DKIM viene quindi rimossa durante l'elaborazione
Exclaimer non firma o riesegue la firma DKIM delle email, non applica la sigillatura ARC e non può essere configurato per firmare DKIM la posta sui connettori di ritorno.
Risoluzione
Questo comportamento è previsto e non richiede alcuna configurazione aggiuntiva.
Dopo che Exclaimer ha terminato l'elaborazione del messaggio, questo viene restituito a Microsoft 365 o Google Workspace, che applicano automaticamente una nuova firma DKIM per la consegna esterna.
• DKIM viene rimosso solo quando viene applicata una firma lato server.
• I messaggi interni potrebbero non mostrare sempre gli header DKIM.
• I messaggi esterni sono automaticamente firmati DKIM da Microsoft 365 o Google Workspace.
• Exclaimer non fornisce direttamente la firma DKIM o la sigillatura ARC.
Exclaimer non firma la posta in uscita utilizzando le chiavi DKIM del cliente e non applica sigilli ARC. La firma DKIM viene eseguita dalla piattaforma finale di invio (Microsoft 365 o Google Workspace) dopo che Exclaimer ha terminato di modificare il messaggio.
La sigillatura ARC non è attualmente supportata, ma potrebbe essere considerata come un miglioramento futuro.
Se Exclaimer non firma le tue email con DKIM, o se i controlli DKIM falliscono, esegui i seguenti controlli prima di contattare il Supporto.
1. Conferma che i tuoi record DNS DKIM siano pubblicati e validi
Usa uno strumento online come MXToolbox per eseguire una ricerca DKIM per il tuo dominio email.
Se usi Microsoft 365:
Controlla entrambi i selettori DKIM. Nello strumento di ricerca DKIM di MXToolbox, inserisci il tuo dominio con ciascun selettore:
tuodominio.com:selector1
tuodominio.com:selector2
Sostituisci tuodominio.com con il tuo dominio di invio.
Entrambe le ricerche dovrebbero restituire un record di chiave pubblica valido ospitato da Microsoft. Se una delle due ricerche restituisce Nessun record DKIM trovato, la tua configurazione DNS è incompleta.
Puoi trovare i valori CNAME che devi pubblicare con il tuo host DNS nelle impostazioni DKIM di Microsoft 365 Defender:
Email & Collaborazione > Politiche & Regole > Politiche di minaccia > Impostazioni di autenticazione email > DKIM
Per maggiori informazioni, consulta Come usare DKIM per le email nel tuo dominio personalizzato (Microsoft 365).
Se usi Google Workspace:
Esegui la ricerca MXToolbox con il selettore Google:
tuodominio.com:google
Per maggiori informazioni, consulta Come configurare DKIM (Google Workspace).
2. Ruota le tue chiavi DKIM se i record sono incompleti
Se hai pubblicato i valori CNAME corretti ma la ricerca DNS continua a fallire, ruota le tue chiavi DKIM in Microsoft 365. Questo spinge Microsoft ad aggiornare i record ospitati.
Dopo aver ruotato le chiavi, esegui nuovamente la ricerca DKIM per confermare che i record siano validi.
3. Invia un'email di prova
Dopo che i tuoi record DNS restituiscono risultati validi, invia un'email di prova a una casella esterna.
Apri le intestazioni complete dell'email ricevuta e controlla la voce Authentication-Results vicino all'inizio.
Conferma che mostri:
dkim=pass
4. Contatta il Supporto se il problema persiste
Se i tuoi record DNS sono validi ma l'email interessata mostra ancora dkim=none dopo che Exclaimer l'ha elaborata, contatta il Supporto Exclaimer.
Allega le intestazioni complete dell'email interessata come documento di testo alla tua richiesta di supporto.