DKIM signerer ikke i Microsoft 365
DKIM=fail · selector1._domainkey.dittfirma.no
Microsoft 365 har en tendens til at DKIM viser "klar til aktivering" men aldri signerer faktisk e-post. Årsaken er nesten alltid at CNAME-records ikke er publisert eller at DKIM ikke er trykket på.
Slik fikser du det
1
Verifiser at CNAME-records er i DNS
Microsoft genererer to CNAME-records ved aktivering:
selector1._domainkey.dittfirma.no → selector1-dittfirma-no._domainkey.dittfirma.onmicrosoft.com og tilsvarende for selector2. Sjekk i Domeneshop/Cloudflare at begge er publisert.
2
Aktiver DKIM i Microsoft Defender
Gå til
security.microsoft.com → E-post & samarbeid → Policyer & regler → Trusler → DKIM. Velg domenet og klikk Enable. Hvis Microsoft klager: vent 30 min og prøv igjen.
3
Test ved å sende en e-post
Send en test-e-post til en Gmail-konto, åpne meldingen og klikk "Show original". Du skal se
dkim=pass i autentiseringsheaderen.
Hvis det fortsatt feiler
Sjekk at du ikke har en eksisterende DKIM-record fra en annen leverandør (f.eks. tidligere Mailgun-oppsett). Microsoft 365 og Mailgun bruker samme selector-navn, og en gammel record kan blokkere den nye. Slett alle *._domainkey-records som ikke er aktive og prøv igjen.
Sjekk om dette er fikset på domenet ditt
Gratis. Ingen registrering. Karakter A+ til F på 10 sekunder.
Sjekk eget domene →