本页说明“DKIM 签名与公钥轮换”的处理顺序。先定位当前环境,再按步骤实施,最后以业务结果确认是否完成。
开始前
确认签名域、selector、DNS 管理权限以及当前发信系统配置。
按这个顺序处理
先发布新 selector 公钥,验证可解析后切换签名;保留旧公钥覆盖在途邮件。
验证与恢复
新邮件使用新 selector 且验证通过,在途旧邮件仍能通过旧公钥验证。 切回原签名 selector 并保留所需公钥,泄露的私钥必须另行轮换。
环境与操作范围
DNS 与邮件结果均可能受缓存和异步投递影响。记录权威配置、查询时间、脱敏邮件标识及验证结果,避免一次失败后同时修改多项设置。
