Sikker DKIM-nøgleopdagelse for egne domæner
- Status
- Testes / rulles ud
- Alvorlighed
- Høj
- Påvirkning
- Kan berøre nogle brugere
- Offentliggjort
- 31.08.2026, 10:39
- Sidst opdateret
- 31.08.2026, 11:16
Vi undersøger, hvordan DKIM-nøgler for egne domæner kan roteres sikkert, uden unødvendige DNS-ændringer eller afbrydelser i e-mail-leveringen.
Hvad undersøger vi?
Egne domæner bruger i dag en domænespecifik DKIM-nøgle, som offentliggøres som en TXT-post i kundens DNS. Nøglen genbruges i normal drift, men en faktisk nøgleopdagelse vil med dagens løsning kræve, at domæneejeren opdaterer DKIM-posten.
Vi undersøger derfor:
sikker rotasjon med en ny selector og overlap mellem gammel og ny nøgle
om en deputeret løsning, for eksempel CNAME, kan gøre fremtidige rotationer uden manuelle DNS-ændringer
hvordan ny nøgle skal offentliggøres, verificeres og aktiveres uden afbrydelser
hvordan indstillinger, varsling og dokumentation skal støtte processen
Eksisterende DKIM-nøgler fortsætter med at fungere og genbruges, mens dette undersøges.
Opdateringer
Vi ruller ut en fiks samt oppdaterer dokumentasjonen.
Ny opgave oprettet «Sikker DKIM-nøgleopdagelse for egne domæner»