Bonjour,
Tout d'abord je remercie OVH pour la mise en place des DKIM. Client depuis 20 ans, dès que j'ai appris la disponibilité des DKIM j'ai rapatrié mon mail. Il était hébergé depuis 5 ans en Allemagne, chez un fournisseur fournissant DKIM.
Mais je rencontre quand même un problème de mise en place, car à la création du DKIM j'ai coché uniquement une des deux cases (créer et configurer de mémoire) : je pensais qu'elles s'excluaient l'une et l'autre). Voici où j'en suis :
Offre : mail pro
Service : emailpro-pj24341-1
SelectorName : ovhemp1119497-selector1
Nom de domaine : .com
Tout est hébergé chez OVH dans le même compte ("managed")
{
customerRecord: "ovhemp1119497-selector1._domainkey.******.com"
header: "from;to;subject;date"
lastUpdate: null
recordType: "CNAME"
selectorName: "ovhemp1119497-selector1"
status: "waitingRecord"
targetRecord: "ovhemp1119497-selector1._domainkey2277.ac.dkim.mail.ovh.net"
taskPendingId: 110119862
}
{
finishDate: "2023-06-08T07:46:57+02:00"
function: "addDomainDKIM"
id: 110119862
status: "todo"
todoDate: "2023-06-08T07:52:17+02:00"
}
J'ai bien créé le CNAME correspondant, mais il ne pointe vers aucun enregistrement DKIM.
ovhemp1119497-selector1._domainkey IN CNAME ovhemp1119497-selector1._domainkey2277.ac.dkim.mail.ovh.net.
La tâche 110119862 se lance toutes les 5 minutes et échoue.
Numéro de ticket d'incident : 7893499 (mais pas d'info supplémentaire par rapport à ce qui est posté ici).
Que dois-je faire pour terminer la création du DKIM ? J'ai bien compris que le problème était la création de l'enregistrement ovhemp1119497-selector1._domainkey2277.
J'ai bien essayé de supprimer mes sélecteurs pour recommencer à zéro, mais tant que le DKIM n'est pas en statut "ready", on ne peut pas supprimer les sélecteurs. Résultat : je suis bloqué en zone grise, dans une sorte de "boucle temporelle" sans possibilité d'en sortir.
Merci de votre aide.
Cordialement,
selector1.domainkey2277.ac.dkim.mail.ovh.net.
Bonjour,
Dans votre zone DNS, il me semble que cette syntaxe est fausse. Une clé DKIM est toujours de la forme selector.\_domainkey.example.com
(donc \_domainkey et non \_domainkey2277))
Merci Beaucoup Fritz2cat,
Je teste ce que vous m'avez suggéré, mais comme indiqué dans le tutoriel, j'ai utilisé les données fournies par l'API:
targetRecord: "1selector1._domainkey2277.ac.dkim.mail.ovh.netselector1._domainkey2277.ac.dkim.mail.ovh.net"
Je reviens vers vous pour confirmer si remplacer _domainkey2277 par _domainkey fonctionne.
Merci !
1selector1._domainkey2277.ac.dkim.mail.ovh.netselector1._domainkey2277.ac.dkim.mail.ovh.net
Ce target record pointe en effet sur quelque chose d'inexistant.
OVH n'aurait pas pu inventer un truc plus tortueux que ça pour mettre en place DKIM, c'est mal ou pas documenté et le fonctionnement est peut-être en semi-manuel ??
Bonjour,
à part le support (ou @AntC si il passe par là) ça va être compliqué pour le forum d'aider.
Cordialement, janus57
Merci.
J'aimerais bien tout supprimer et redémarrer une création de sélecteurs puis DKIM avec mise en place automatique. Mais je n'ai pas trouvé comment faire vu que je suis dans une zone grise non-aboutie.
Comme cela n'a rien donné, je repasse sur le cname donné par le système :
1selector1._domainkey2277.ac.dkim.mail.ovh.netselector1._domainkey2277.ac.dkim.mail.ovh.net
J'ai ouvert un incident hier, mais OVH ne répond pas. Même lorsque c'est un bug, OVH ne répond pas. Avec l'API, on ne peut même pas annuler une demande en cours.
Je commence à regretter mon fournisseur allemand qui signait tous mes mails …
Quand on connaît l'utilité des DKIM qui bloquent 99,9% des mails fallacieux et par conséquent bon nombre d'attaques. Il serait temps que la France s'y mette. Je crois même qu'OVH aurait pu en faire un produit phare et signer tous les grands comptes. Au lieu de cela tout le monde utilise Google. Lamentable.
J'ai essayé de supprimer sélecteurs DKIM, sans succès :
Forbidden (403)
{ "message": "Your dkim key need to be in state "ready" actual status : waitingRecord." }
On ne peut pas non plus supprimer une tâche en cours lorsqu'elle boucle à l'infini.
L'api ne permet pas d'annuler une tâche qui aurait échouée, l'outil n'est pas du tout abouti car il manque cette fonctionnalité assez standard. Donc pas étonnant que cela boucle. Qui dans une entreprise souhaiterait utiliser une telle API ? Je me sens totalement piégé …
On ne peut pas non plus supprimer une tâche en cours lorsqu'elle boucle à l'infini.
On compatit avec vous.
Votre seule porte de salut est d'avoir une intervention humaine chez OVH.
Hello,
J'ai forcé la validation du CNAME, je viens de trouver un petit "bug" dans le code (qui ralentit juste la validation), on va voir pour le corriger dès que possible.
Tout devrait être OK côté DKIM actuellement
Merci AntC pour cette réactivité.
Juste un petit soucis : la clé publique DKIM du premier sélecteur n'a pas été créée. Par contre il y a bien une clé publique pour le deuxième sélecteur. Donc j'ai basculé sur la deuxièmé sélecteur en attendant un correctif.
Merci pour l'intervention.
J'ai laissé le ticket ouvert dans l'attente de la création de la première clé DKIM publique.
Cordialement,
****************
dig txt 1selector1._domainkey.xxxxxxxxxxxxxxxxx.comselector1._domainkey.xxxxxxxxxxxxxxxxx.com
; <<>> DiG 9.18.12-1-Debian <<>> txt 1selector1._domainkey.xxxxxxxxxxxxxxxx.comselector1._domainkey.xxxxxxxxxxxxxxxx.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 30392
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;1selector1._domainkey.xxxxxxxxxxxxxxxxxxxxxxxxxxxx.com.selector1._domainkey.xxxxxxxxxxxxxxxxxxxxxxxxxxxx.com. IN TXT
;; AUTHORITY SECTION:
ac.dkim.mail.ovh.net. 60 IN SOA dns101.ovh.net. tech.ovh.net. 2023061000 86400 3600 3600000 60
;; Query time: 84 msec
;; SERVER: 10.90.100.254#53(10.90.100.254) (UDP)
;; WHEN: Sat Jun 10 10:04:20 CEST 2023
;; MSG SIZE rcvd: 134
mario@x280:~$ dig txt 1selector2._domainkey.xxxxxxxxxxxxx.comselector2._domainkey.xxxxxxxxxxxxx.com
; <<>> DiG 9.18.12-1-Debian <<>> txt 1selector2._domainkey.xxxxxxxxxxxxxxxxx.comselector2._domainkey.xxxxxxxxxxxxxxxxx.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 47368
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;1selector2._domainkey.xxxxxxxxxxxxxxxxxxxxxxxx.com.selector2._domainkey.xxxxxxxxxxxxxxxxxxxxxxxx.com. IN TXT
;; ANSWER SECTION:
1selector2._domainkey.xxxxxxxxxxxxxxxxxxxxxxxxxxxxx.com.selector2._domainkey.xxxxxxxxxxxxxxxxxxxxxxxxxxxxx.com. 288 IN TXT "v=DKIM1; k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEArvyFTLD2bM6cgyXD7EtQ8wWYr7dN7mXyH7QUhcY06INQrpW9txQI4dGSUw1l0wWxgTV/T+UmAsJNfDPGwByzD/vqj15009mwOHVcvCcib4B5czq8eZ7GuxXvNdFa/v7rl1w8WTQfEkwrV60+ONECZtVpicb898xBfhfNJd1L5j39Agbtkeo4hQN" "OWgpRwaoyH/p/R79UFtW0LpLV/v2WrqXd+6jNfrQo9aKphTZAsTvxLdXU20YFKWaB118PxZi2hHGwQalCfef3UXGYirlSsq4E0qnQNf0gZmrxmebd3fm5j5jkxVVtClnv8pblS1FQw6R7rBloDwNyGDSMENZErwIDAQAB;"
;; Query time: 4 msec
;; SERVER: 10.90.100.254#53(10.90.100.254) (UDP)
;; WHEN: Sat Jun 10 10:04:22 CEST 2023
;; MSG SIZE rcvd: 492
Bonjour à tous,
Le deuxième sélecteur fonctionne correctement et j'ai basculé dessus.
J'ai vérifié que mon domaine était correctement signé par DKIM et tout fonctionne.
Par contre, pour le premier sélecteur, la clé privée n'a toujours pas été créée.
Que dois-je faire : supprimer le premier sélecteur et le récréer ?
Cordialement,
Il y a un bug dans la console OVH API des Email/Pro … le targetRecord est toujours faux : "1selector1._domainkey2277.ac.dkim.mail.ovh.netselector1._domainkey2277.ac.dkim.mail.ovh.net"
Il manque le point entre domainkey et 2277 --
J'ai perdu 5 jours pour ce genre de blague.
Hello !
Je viens de remonter le souci a nos dev.
ça sera corriger sous peu.
Ma demande d'assistance signalant le bug a été fermée par OVH au motif que "les produits bêta ne font l'objet d'aucun suppport et que je dois souscrire une offre particulière". Donc si j'ai bien compris, quand un service souscrit auprès d'OVH est boggué, c'est à moi qu'il revient de financer les correctifs.
"Back to the Future" : on se croirait revenu dans un SSII française dans les années 1990 !!! Commencez par sortir le carnet de chèques, on vous lira quand vous aurez payé.
J'espère qu'OVH comprendra un jour que signaler un bug est un travail fourni par le client et que même lorsque le client ne souscrit pas une offre payante, il faut le prendre en compte.
Ces dernières années, j'ai remarqué que pour être servi convenablement, il faut aller sur un forum ou sur Tweeter et "geindre" pour être entendu. Il faut se mettre à genoux et crier "Octave Klaba, Michel Paulin ou AntC au secours". Je suis client depuis 20 ans et même après 20 ans de bons et loyaux services, on ne peut pas être servi normalement.
Si OVH veut s'introduire en bourse, il y a un vrai changement de mentalité à opérer.
Si je reste chez OVH, c'est par pur patriotisme. Rien ne me retient plus. J'ai commencé par migrer tous mes serveurs il y a des années et aujourd'hui je n'utilise plus que des services annexes. Et dès que je rapatrie un service … patatras cela recommence comme avant.
Et puis il y a IPv6 et des machines à faibles consommation (j'en ai plusieurs). Alors pourquoi continuer ainsi chez OVH … A force de services mal conçus et trop compliqués, j'ai acheté une baie informatique et je l'ai installée à la campagne. KVM et Docker font le reste. J'ai un compteur Linky et je surveille la consommation électrique avce Home Assistant. Un serveur ne me coûte pas plus de quelques centimes à quelques euros par mois … Pourtant j'estime que j'ai été forcé à ce choix : serveurs "indisponibles", plateformes Intel, services payants, offre compliquée … et j'en garde un goût amère. Même quand OVH lance un service de stockage grande quantité (Hubic), il le ferme. Résultat : on a tous des NAS avec 8 disques et 48To à la maison alors que c'est OVH qui devrait fournir ce service. Constat de faillite morale et commerciale … ou de rendez-vous manqué.
Ce qui manque à la France et aux Français, et à OVH, c'est la constance et la suite dans les idées. Il faudra aussi revoir l'offre d'OVH, qui est bien trop compliquée et impossible à comprendre pour une clientèle non-avertie.
Il faudra aussi revoir l'offre d'OVH, qui est bien trop compliquée et impossible à comprendre pour une clientèle non-avertie.
Je n'aurais pas mieux dit.
Merci.
(client aussi depuis 20+ années)
Bonjour à tous,
J'ai tenté de configurer DKIM pour ma messagerie Exchange et le status en bloqué depuis une bonne semaine sur "waitingRecord".
recordType: "CNAME"
taskPendingId: 111614128
header: "from;to;subject;date"
selectorName: "ovhex1067477-selector1"
cnameIsValid: false
targetRecord: "1selector1._domainkey.3915.ac.dkim.mail.ovh.netselector1._domainkey.3915.ac.dkim.mail.ovh.net"
customerRecord: "ovhex1067477-selector1._domainkey.1agency.comagency.com"
status: "waitingRecord"
lastUpdate: "1970-01-01T00:00:00+01:00"
J'ai parcouru les différentes discussions à ce sujet sur le forum mais cela ne m'a pas permis de trouver une solution.
Si quelqu'un peut m'aider, j'en serai ravi !
Merci pour votre temps.
Bonjour,
Visiblement vous êtes tombé sur ce bug : https://community.ovh.com/t/Statut-DKIM-bloqu%C3%A9-sur-waitingRecord/59017/13
Cordialement, janus57
ce bug
Ping @FabL, pouvez-vous réveiller vos admins / devs ?
Hello à tous,
Les investigations sont en cours, je n'ai cependant pas d'ETA à annoncer pour le moment.
Toutes nos excuses pour la gêne occasionnée.
^FabL