web-dev-qa-db-fra.com

Impossible de configurer DKIM TXT-Value comme enregistrement DNS

J'ai un nom de domaine dont le DNS est édité via Google Cloud DNS. Et j'ai un compte Google Apps for Work avec ce nom de domaine.

Je voulais configurer l'authentification DKIM, mais lorsque j'essaie de sauvegarder l'enregistrement TXT correspondant, le message d'erreur indiquant que la balise n'est pas valide s'affiche.

J'ai fait la même chose avant et cela a fonctionné parfaitement. J'ai vérifié l'ancienne configuration et j'ai vu que l'ancien enregistrement DKIM faisait environ la moitié de la longueur. Le nouveau semble trop long pour un enregistrement TXT dans la plate-forme Google Cloud.

Quelqu'un a-t-il une solution?

8
tnr23

oui, vous devez diviser le disque comme décrit dans cet article:

https://support.google.com/a/answer/173535

Si votre fournisseur de domaine limite la taille de la valeur de l'enregistrement TXT à 255 caractères, vous ne pouvez pas entrer la clé DKIM en tant qu'entrée unique dans les enregistrements DNS. Dans ce cas, divisez la clé en plusieurs chaînes de texte entre guillemets et entrez-les ensemble dans le champ de valeur d'enregistrement TXT. Par exemple, divisez la clé DKIM en deux parties comme suit:

"V = DKIM1; k = rsa; p = MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAraC3pqvqTkAfXhUn7Kn3JUNMwDkZ65ftwXH58anno/bElnTDAd/idk8kWpslrQIMsvVKAe + mvmBEnpXzJL + 0LgTNVTQctUujyilWvcONRd/z37I34y6WUIbFn4ytkzkdoVmeTt32f5LxegfYP4P/w7QGN1mOcnE2Qd5SKIZv3Ia1p9d6uCaVGI8brE/7zM5c /"
." ZMthVPE2WZKA28 + QomQDH7ludLGhXGxpc7kZZCoB5lQiP0o07Ful33fcED73BS9Bt1SNhnrs5v7oq1pIab0LEtHsFHAZmGJDjybPA7OWWaV3L814r/JfU2NK1eNu9xYJwA8YW7WosL45CSkyp4QeQIDAQAB »
14
tnr23

Je viens de rencontrer le même problème.

Les chaînes de texte des clés DKIM de Google sont plus longues que la plupart des autres clés DKIM (probablement un nombre de bits supérieur) et ne rentrent pas dans la limite de longueur 255 par champ TXT.

La solution consiste à faire deux entrées TXT et à terminer la première par un \ ou à utiliser ( dans la première et ) dans la seconde.

L’analyseur DNS Google Cloud semble ne pas autoriser les \ et ) ou ( précédents.

Il peut y avoir un moyen d’échapper à cela avec l’outil Google Cloud DNS, mais ce n’est pas évident.

Ok j'ai une solution.

Assurez-vous de ne faire qu'une entrée _ TXT et de ne pas ajouter plusieurs enregistrements TXT - il s'agit de l'étape clé.

Si vous cliquez sur "Ajouter un élément" lors de la configuration de l'enregistrement TXT, un autre enregistrement TXT est créé. Les deux enregistrements peuvent être résolus dans n'importe quel ordre et le fichier DKIM ne sera pas validé.

L'astuce consiste à s'assurer de placer les chaînes brisées dans la première entrée de texte uniquement et de les diviser en suffisamment petits morceaux pour qu'ils soient tous analysés dans le bon ordre séquentiel.

5
x bill

Sélectionnez la longueur de bit "1024" lors de la génération d'enregistrements DKIM sur la console d'administration Gsuite. Cela a fonctionné pour moi.

1
Piyush Upadhyay