← Tillbaka till Verkstan
E-postFörbättring

Säker DKIM-rotasjon för egna domäner

Status
Testas / rullas ut
Allvarlighet
Hög
Påverkan
Kan beröra vissa användare
Publicerad
31.08.2026, 10:39
Senast uppdaterad
31.08.2026, 11:16

Vi undersöker hur DKIM-nycklar för egna domäner kan roteras säkert, utan onödiga DNS-ändringar eller avbrott i e-postleveransen.

Vad undersöker vi?

Egna domäner använder i dag en domänspecifik DKIM-nyckel som publiceras som en TXT-post i kundens DNS. Nyckeln återanvänds i normal drift, men en faktisk nyckelrotasjon kommer med dagens lösning att kräva att domänägaren uppdaterar DKIM-posten.

Vi undersöker därför:

  • säker rotasjon med en ny selektor och överlappning mellan gammal och ny nyckel

  • om en delegerad lösning, till exempel CNAME, kan göra framtida rotationer utan manuella DNS-ändringar

  • hur ny nyckel ska publiceras, verifieras och aktiveras utan avbrott

  • hur Inställningar, varning och dokumentation ska stödja processen

Existerande DKIM-nycklar fortsätter att fungera och återanvänds medan detta undersöks.

Uppdateringar

  1. Status: Testas / rullas ut

    Vi ruller ut en fiks samt oppdaterer dokumentasjonen.

  2. Nytt ärende skapat «Säker DKIM-rotasjon för egna domäner»

Säker DKIM-rotasjon för egna domäner — meil verkstan