Сценарий
Вы используете серверные подписи и уведомления электронной почты Exclaimer и замечаете, что заголовки DKIM отсутствуют или удаляются из сообщений после обработки. Это может вызвать вопросы о том, поддерживает ли Exclaimer DKIM, повторно подписывает ли письма или применяет запечатывание Authenticated Received Chain (ARC).
Причина
DomainKeys Identified Mail (DKIM) работает путем применения цифровой подписи, основанной на точном содержимом электронного сообщения.
Когда Exclaimer применяет серверную подпись, содержимое сообщения изменяется, и из-за этого изменения:
Любая существующая подпись DKIM становится недействительной
Подпись DKIM поэтому удаляется во время обработки
Exclaimer не подписывает письма DKIM и не повторно подписывает их, не применяет запечатывание ARC и не может быть настроен для подписания DKIM на возвратных коннекторах.
Решение
Такое поведение ожидаемо и не требует дополнительной настройки.
После того как Exclaimer завершит обработку сообщения, оно возвращается в Microsoft 365 или Google Workspace, которые автоматически применяют новую подпись DKIM для внешней доставки.
• DKIM удаляется только при применении серверной подписи.
• Внутренние сообщения могут не всегда отображать заголовки DKIM.
• Внешние сообщения автоматически подписываются DKIM Microsoft 365 или Google Workspace.
• Exclaimer сам по себе не обеспечивает подпись DKIM или запечатывание ARC.
Exclaimer не подписывает исходящую почту с использованием ключей DKIM клиента и не применяет запечатывание ARC. Подпись DKIM выполняется конечной платформой отправки (Microsoft 365 или Google Workspace) после того, как Exclaimer завершит изменение сообщения.
Запечатывание ARC в настоящее время не поддерживается, но может быть рассмотрено как будущая возможность.
Если Exclaimer не подписывает ваши электронные письма с помощью DKIM или проверки DKIM не проходят, выполните следующие проверки перед обращением в службу поддержки.
1. Подтвердите, что ваши DKIM-записи DNS опубликованы и действительны
Используйте онлайн-инструмент, такой как MXToolbox, чтобы выполнить поиск DKIM для вашего домена электронной почты.
Если вы используете Microsoft 365:
Проверьте оба селектора DKIM. В инструменте поиска DKIM MXToolbox введите ваш домен с каждым селектором:
yourdomain.com:selector1
yourdomain.com:selector2
Замените yourdomain.com на ваш домен отправителя.
Оба поиска должны вернуть действительную запись открытого ключа, размещённую Microsoft. Если любой из поисков возвращает Запись DKIM не найдена, ваша конфигурация DNS неполная.
Вы можете найти значения CNAME, которые необходимо опубликовать у вашего DNS-хоста, в настройках DKIM Microsoft 365 Defender:
Электронная почта и совместная работа > Политики и правила > Политики угроз > Настройки аутентификации электронной почты > DKIM
Для получения дополнительной информации смотрите Как использовать DKIM для электронной почты в вашем пользовательском домене (Microsoft 365).
Если вы используете Google Workspace:
Выполните поиск MXToolbox с селектором Google:
yourdomain.com:google
Для получения дополнительной информации смотрите Как настроить DKIM (Google Workspace).
2. Поменяйте ключи DKIM, если записи неполные
Если вы опубликовали правильные значения CNAME, но поиск DNS всё ещё не проходит, поменяйте ключи DKIM в Microsoft 365. Это заставит Microsoft обновить размещённые записи.
После смены ключей снова выполните поиск DKIM, чтобы подтвердить, что записи действительны.
3. Отправьте тестовое письмо
После того как ваши DNS-записи вернут действительные результаты, отправьте тестовое письмо на внешний почтовый ящик.
Откройте полные заголовки полученного письма и проверьте запись Authentication-Results в верхней части.
Подтвердите, что там указано:
dkim=pass
4. Обратитесь в службу поддержки, если проблема сохраняется
Если ваши DNS-записи действительны, но в обработанном Exclaimer письме по-прежнему отображается dkim=none, обратитесь в службу поддержки Exclaimer.
Прикрепите полные заголовки затронутого письма в виде текстового документа к вашему запросу в службу поддержки.