Symptom
Kunden använder One.com. Har sparat DKIM. Portalen säger “DKIM found but signature invalid”. dig-kommando visar att värdet slutar mitt i strängen.
Trolig orsak
One.com’s DNS-editor har historiskt klippt av TXT-records vid 255 tecken utan varning. Vår standard DKIM-nyckel är cirka 400 tecken.
Steg för att fixa
Alternativ A: Dela värdet i två delar
- Kund raderar befintlig DKIM-record
- Kund skapar TVÅ nya TXT-records med samma namn (
nl2026._domainkey) - Värdet delas ungefär i mitten och skrivs med citattecken:
Record 1: "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4G..." "första_halvan" Record 2: "andra_halvan_...restingsigner" - Sparar båda
- Väntar 15 min för propagation
- Kör verify
Alternativ B: Byt till ed25519-nyckel (kortare)
- I
admin.nordleads.se/tenants/{id}/dns/regenerate— välj “ed25519 (256-bit)” - Systemet genererar ny selector
nl2026-ed._domainkeymed kortare värde (~100 tecken) - Skickar nytt DNS-instruktionsmail till kunden
- Kund lägger till nya record (kan behålla eller ta bort den avklippta)
- Verify
När ska kunden kontakta Jimmy
- Om Alternativ A känns för tekniskt
- Om de vill att vi går över skärmdelning
- Om de har försökt båda alternativen utan resultat
Anteckningar för runbook
Byt till ed25519 som default för One.com-kunder framöver. Uppdatera onboarding-detection: om kundens domän har NS one.com → använd ed25519 direkt.