Cenário
Está a utilizar assinaturas e avisos de email do Exclaimer Server-Side e nota que os cabeçalhos DKIM estão em falta ou são removidos das mensagens após o processamento. Isto pode levar a questões sobre se o Exclaimer suporta DKIM, se re-assina emails ou se aplica a selagem Authenticated Received Chain (ARC).
Razão
DomainKeys Identified Mail (DKIM) funciona aplicando uma assinatura digital baseada no conteúdo exato de uma mensagem de email.
Quando o Exclaimer aplica uma assinatura Server-Side, o conteúdo da mensagem é modificado e, devido a esta alteração:
Qualquer assinatura DKIM existente torna-se inválida
A assinatura DKIM é portanto removida durante o processamento
O Exclaimer não assina nem re-assina emails com DKIM, não aplica selagem ARC e não pode ser configurado para assinar emails com DKIM em conectores de retorno.
Resolução
Este comportamento é esperado e não requer qualquer configuração adicional.
Após o Exclaimer terminar o processamento da mensagem, esta é devolvida ao Microsoft 365 ou Google Workspace, que aplicam automaticamente uma nova assinatura DKIM para entrega externa.
• O DKIM é removido apenas quando é aplicada uma assinatura Server-Side.
• As mensagens internas podem nem sempre mostrar os cabeçalhos DKIM.
• As mensagens externas são automaticamente assinadas com DKIM pelo Microsoft 365 ou Google Workspace.
• O Exclaimer não fornece assinatura DKIM nem selagem ARC por si só.
O Exclaimer não assina emails enviados usando as chaves DKIM do cliente e não aplica selos ARC. A assinatura DKIM é realizada pela plataforma final de envio (Microsoft 365 ou Google Workspace) após o Exclaimer ter terminado de modificar a mensagem.
A selagem ARC não é atualmente suportada, mas poderá ser considerada como uma melhoria futura.
Se a Exclaimer não assinar os seus emails com DKIM, ou se as verificações DKIM falharem, complete as seguintes verificações antes de contactar o Suporte.
1. Confirme que os seus registos DKIM DNS estão publicados e são válidos
Utilize uma ferramenta online como o MXToolbox para realizar uma pesquisa DKIM para o seu domínio de email.
Se utilizar Microsoft 365:
Verifique ambos os seletores DKIM. Na ferramenta de pesquisa DKIM do MXToolbox, insira o seu domínio com cada seletor:
seudominio.com:selector1
seudominio.com:selector2
Substitua seudominio.com pelo seu domínio de envio.
Ambas as pesquisas devem retornar um registo de chave pública válido hospedado pela Microsoft. Se alguma das pesquisas retornar Nenhum registo DKIM encontrado, a sua configuração DNS está incompleta.
Pode encontrar os valores CNAME que precisa de publicar com o seu host DNS nas definições DKIM do Microsoft 365 Defender:
Email & Colaboração > Políticas & Regras > Políticas de Ameaças > Definições de Autenticação de Email > DKIM
Para mais informações, consulte Como usar DKIM para email no seu domínio personalizado (Microsoft 365).
Se utilizar Google Workspace:
Execute a pesquisa MXToolbox com o seletor Google:
seudominio.com:google
Para mais informações, consulte Como configurar o DKIM (Google Workspace).
2. Rode as suas chaves DKIM se os registos estiverem incompletos
Se publicou os valores CNAME corretos mas a pesquisa DNS ainda falha, rode as suas chaves DKIM no Microsoft 365. Isto força a Microsoft a atualizar os seus registos hospedados.
Após rodar as chaves, execute novamente a pesquisa DKIM para confirmar que os registos são válidos.
3. Envie um email de teste
Depois de os seus registos DNS retornarem resultados válidos, envie um email de teste para uma caixa de correio externa.
Abra os cabeçalhos completos do email recebido e verifique a entrada Authentication-Results perto do topo.
Confirme que mostra:
dkim=pass
4. Contacte o Suporte se o problema persistir
Se os seus registos DNS forem válidos mas o email afetado ainda mostrar dkim=none após ser processado pela Exclaimer, contacte o Suporte Exclaimer.
Anexe os cabeçalhos completos do email afetado como um documento de texto ao seu pedido de suporte.