Не удалось настроить DKIM TXT-значение как DNS-запись

У меня есть доменное имя, DNS которого редактируется через Google Cloud DNS. И у меня есть учетная запись Google Apps for Work с этим доменным именем.

Я хотел настроить DKIM-аутентификацию, но когда я пытаюсь сохранить соответствующую TXT-запись, я получаю ошибку, что тег недействителен.

Я сделал то же самое раньше, и он работал отлично. Я проверил старую настройку и увидел, что старая DKIM-запись была примерно в половину длины. Новый кажется слишком длинным для TXT-записи в Облачная Платформа Google.

У кого-нибудь есть решение?

2 ответов


да, вы должны разделить запись, как описано в этой статье:

https://support.google.com/a/answer/173535

если поставщик домена ограничивает размер значения записи TXT 255 символами, вы не можете ввести ключ DKIM как одну запись в записях DNS. В этом случае разделите ключ на несколько строк с кавычками и введите их вместе в поле Значение записи TXT. Например, разделите ключ DKIM на две части как следует:

"v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAraC3pqvqTkAfXhUn7Kn3JUNMwDkZ65ftwXH58anno/bElnTDAd/idk8kWpslrQIMsvVKAe+mvmBEnpXzJL+0LgTNVTQctUujyilWvcONRd/z37I34y6WUIbFn4ytkzkdoVmeTt32f5LxegfYP4P/w7QGN1mOcnE2Qd5SKIZv3Ia1p9d6uCaVGI8brE/7zM5c/"
"zMthVPE2WZKA28+QomQDH7ludLGhXGxpc7kZZCoB5lQiP0o07Ful33fcED73BS9Bt1SNhnrs5v7oq1pIab0LEtHsFHAZmGJDjybPA7OWWaV3L814r/JfU2NK1eNu9xYJwA8YW7WosL45CSkyp4QeQIDAQAB"

Я только что столкнулся с той же проблемой.

текстовые строки ключей google DKIM длиннее, чем большинство других ключей DKIM (возможно, более высокое количество бит), и не будут вписываться в ограничение длины 255 на поле TXT.

способ обойти это-сделать две записи TXT и закончить первую с \ или использовать ( в первом и ) во втором.

Google cloud DNS parser, кажется, не позволяет пробовать \ и ) или предыдущем (.

может быть какой - то способ избежать его на Google Cloud DNS tool-но это не очевидно.

Ок, у меня есть решение.

убедитесь, что только 1 запись TXT записи и не добавлять несколько записей TXT - это ключевой шаг.

если вы нажмете "добавить элемент" при настройке записи TXT, это фактически создаст другую запись TXT, и обе записи могут разрешаться в любом порядке, и DKIM не будет проверять.

фокус в том, чтобы убедиться в поместите разбитые строки только в первый текстовый ввод и разбейте их на достаточно маленькие кусочки, чтобы все они были проанализированы в правильном последовательном порядке.