Symptom

Kunden använder One.com. Har sparat DKIM. Portalen säger “DKIM found but signature invalid”. dig-kommando visar att värdet slutar mitt i strängen.

Trolig orsak

One.com’s DNS-editor har historiskt klippt av TXT-records vid 255 tecken utan varning. Vår standard DKIM-nyckel är cirka 400 tecken.

Steg för att fixa

Alternativ A: Dela värdet i två delar

  1. Kund raderar befintlig DKIM-record
  2. Kund skapar TVÅ nya TXT-records med samma namn (nl2026._domainkey)
  3. Värdet delas ungefär i mitten och skrivs med citattecken: Record 1: "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4G..." "första_halvan" Record 2: "andra_halvan_...restingsigner"
  4. Sparar båda
  5. Väntar 15 min för propagation
  6. Kör verify

Alternativ B: Byt till ed25519-nyckel (kortare)

  1. I admin.nordleads.se/tenants/{id}/dns/regenerate — välj “ed25519 (256-bit)”
  2. Systemet genererar ny selector nl2026-ed._domainkey med kortare värde (~100 tecken)
  3. Skickar nytt DNS-instruktionsmail till kunden
  4. Kund lägger till nya record (kan behålla eller ta bort den avklippta)
  5. Verify

När ska kunden kontakta Jimmy

  • Om Alternativ A känns för tekniskt
  • Om de vill att vi går över skärmdelning
  • Om de har försökt båda alternativen utan resultat

Anteckningar för runbook

Byt till ed25519 som default för One.com-kunder framöver. Uppdatera onboarding-detection: om kundens domän har NS one.com → använd ed25519 direkt.

Referenser