← Tilbage til Værkstedet
E-mailForbedring

Sikker DKIM-nøgleopdagelse for egne domæner

Status
Testes / rulles ud
Alvorlighed
Høj
Påvirkning
Kan berøre nogle brugere
Offentliggjort
31.08.2026, 10:39
Sidst opdateret
31.08.2026, 11:16

Vi undersøger, hvordan DKIM-nøgler for egne domæner kan roteres sikkert, uden unødvendige DNS-ændringer eller afbrydelser i e-mail-leveringen.

Hvad undersøger vi?

Egne domæner bruger i dag en domænespecifik DKIM-nøgle, som offentliggøres som en TXT-post i kundens DNS. Nøglen genbruges i normal drift, men en faktisk nøgleopdagelse vil med dagens løsning kræve, at domæneejeren opdaterer DKIM-posten.

Vi undersøger derfor:

  • sikker rotasjon med en ny selector og overlap mellem gammel og ny nøgle

  • om en deputeret løsning, for eksempel CNAME, kan gøre fremtidige rotationer uden manuelle DNS-ændringer

  • hvordan ny nøgle skal offentliggøres, verificeres og aktiveres uden afbrydelser

  • hvordan indstillinger, varsling og dokumentation skal støtte processen

Eksisterende DKIM-nøgler fortsætter med at fungere og genbruges, mens dette undersøges.

Opdateringer

  1. Status: Testes / rulles ud

    Vi ruller ut en fiks samt oppdaterer dokumentasjonen.

  2. Ny opgave oprettet «Sikker DKIM-nøgleopdagelse for egne domæner»

Sikker DKIM-nøgleopdagelse for egne domæner — meil værksted