DKIM を設定するために DNS サーバーに CNAME レコードを追加すると、電子メール サーバーに問題が発生しますか?

DKIM を設定するために DNS サーバーに CNAME レコードを追加すると、電子メール サーバーに問題が発生しますか?

Microsoft.com の指示に従って、Microsoft Exchange を DKIM 準拠にするために 2 つの CNAME レコードを追加したいと考えています。

2 つの CNAME レコードを追加すると、電子メールの交換に支障が生じる可能性はありますか?

DKIM の CNAME レコードの更新も Microsoft に認識されるまでに非常に時間がかかるため、DKIM の CNAME が Microsoft に認識されるまで 72 時間待たなければならない可能性があります。

答え1

DKIM署名はDKIM DNSレコードと照合されますが、その逆は行われません。セレクタ何でもあり得ます。セレクタを示す署名がなければ、ドメインが DKIM 署名を使用しているかどうかさえもわかりません。どこを調べればよいのかまったくわかりません。

Microsoft がメールの DKIM 署名を開始する前に CNAME レコードの保持を要求し、チェックを実行するのもまさにこのためです。

まあ、矛盾する条件が1つあります。すでに使用している場合同じセレクタ別のサービス プロバイダーとの DKIM 署名の場合、そのセレクターを置き換える CNAME を追加すると、サービスが中断され、署名が検証できなくなる可能性があります。可能性は低いですが、可能性はあります。

関連情報