Scenario
U gebruikt Exclaimer Server-Side e-mailhandtekeningen en merkt dat DKIM-headers ontbreken of worden verwijderd uit berichten na verwerking. Dit kan vragen oproepen over of Exclaimer DKIM ondersteunt, e-mails opnieuw ondertekent of Authenticated Received Chain (ARC) sealing toepast.
Reden
DomainKeys Identified Mail (DKIM) werkt door het toepassen van een digitale handtekening gebaseerd op de exacte inhoud van een e-mailbericht.
Wanneer Exclaimer een Server-Side handtekening toepast, wordt de berichtinhoud gewijzigd en door deze wijziging:
Wordt elke bestaande DKIM-handtekening ongeldig
Wordt de DKIM-handtekening daarom verwijderd tijdens de verwerking
Exclaimer ondertekent e-mails niet met DKIM, ondertekent ze niet opnieuw, past geen ARC sealing toe en kan niet worden geconfigureerd om mail te ondertekenen met DKIM op retourconnectors.
Oplossing
Dit gedrag is verwacht en vereist geen extra configuratie.
Nadat Exclaimer klaar is met het verwerken van het bericht, wordt het teruggestuurd naar Microsoft 365 of Google Workspace, die automatisch een nieuwe DKIM-handtekening toepassen voor externe levering.
• DKIM wordt alleen verwijderd wanneer een Server-Side handtekening wordt toegepast.
• Interne berichten tonen mogelijk niet altijd DKIM-headers.
• Externe berichten worden automatisch ondertekend met DKIM door Microsoft 365 of Google Workspace.
• Exclaimer verzorgt zelf geen DKIM-ondertekening of ARC sealing.
Exclaimer ondertekent uitgaande mail niet met klant-DKIM-sleutels en past geen ARC seals toe. DKIM-ondertekening wordt uitgevoerd door het uiteindelijke verzendplatform (Microsoft 365 of Google Workspace) nadat Exclaimer klaar is met het aanpassen van het bericht.
ARC sealing wordt momenteel niet ondersteund, maar kan in de toekomst als verbetering worden overwogen.
Als Exclaimer uw e-mails niet DKIM ondertekent, of als DKIM-controles mislukken, voert u de volgende controles uit voordat u contact opneemt met Support.
1. Bevestig dat uw DKIM DNS-records zijn gepubliceerd en geldig zijn
Gebruik een online tool zoals MXToolbox om een DKIM-lookup uit te voeren voor uw e-maildomein.
Als u Microsoft 365 gebruikt:
Controleer beide DKIM-selectors. Voer in de MXToolbox DKIM-lookup tool uw domein in met elke selector:
uwdomein.com:selector1
uwdomein.com:selector2
Vervang uwdomein.com door uw verzenddomein.
Beide lookups moeten een geldig openbaar sleuteldrecord retourneren dat wordt gehost door Microsoft. Als een van beide lookups Geen DKIM-record gevonden retourneert, is uw DNS-configuratie onvolledig.
U kunt de CNAME-waarden die u moet publiceren bij uw DNS-host vinden in uw Microsoft 365 Defender DKIM-instellingen:
E-mail & Samenwerking > Beleid & Regels > Bedreigingsbeleid > E-mailverificatie-instellingen > DKIM
Voor meer informatie, zie Hoe DKIM te gebruiken voor e-mail in uw aangepaste domein (Microsoft 365).
Als u Google Workspace gebruikt:
Voer de MXToolbox-lookup uit met de Google selector:
uwdomein.com:google
Voor meer informatie, zie Hoe DKIM in te stellen (Google Workspace).
2. Draai uw DKIM-sleutels om als de records onvolledig zijn
Als u de juiste CNAME-waarden hebt gepubliceerd maar de DNS-lookup nog steeds mislukt, draai dan uw DKIM-sleutels om in Microsoft 365. Dit zorgt ervoor dat Microsoft zijn gehoste records bijwerkt.
Voer na het omdraaien van de sleutels opnieuw de DKIM-lookup uit om te bevestigen dat de records geldig zijn.
3. Verstuur een testmail
Nadat uw DNS-records geldige resultaten opleveren, verstuurt u een testmail naar een extern postvak.
Open de volledige headers van de ontvangen e-mail en controleer de Authentication-Results vermelding bovenaan.
Bevestig dat deze toont:
dkim=pass
4. Neem contact op met Support als het probleem aanhoudt
Als uw DNS-records geldig zijn maar de betreffende e-mail nog steeds dkim=none toont nadat Exclaimer deze heeft verwerkt, neem dan contact op met Exclaimer Support.
Voeg de volledige headers van de betreffende e-mail als een tekstdocument toe aan je ondersteuningsverzoek.