J'ai configuré DKIM (milter-dkim) sur mon serveur de messagerie. Les e-mails entrants envoyés depuis mon domaine contiennent désormais l'en-tête suivant:
X-DKIM: Sendmail DKIM Filter v2.8.3 MYDOMAIN.com o7FLH1Wa032083
DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=mydomain.com; s=mail;
t=1281907022; bh=frcCV1k9oG9oKj3dpUqdJg1PxRT2RSN/XKdLCPjaYaY=;
h=Message-ID:Date:Subject:From:To:MIME-Version:Content-Type:
Content-Transfer-Encoding;
b=qetPkilXBdjnuqiKIyvAwsvTvJfAnq5urdgp/i7p/uLJ8DB+svy9A8C6CPmcfELsJ
hDid5k2AN5JD+wM2INmUIgjeAa/IwpGTbuMloj0Wioh4njqIfbATJqOhuqxTjic
1.) Je suppose donc que cela confirme que j'ai correctement configuré DKIM, non?
Mais quand je regarde un message provenant de Google, je vois:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=gamma;
...snip...
DomainKey-Signature: a=rsa-sha1; c=nofws;
d=gmail.com; s=gamma;
...snip...
2.) Quelle est la relation entre la signature de clé de domaine et la signature de DKIM?
dkim
domainkeys
NinjaCat
la source
la source
Ce sont deux choses distinctes. DomainKeys est plus ancien, créé par Yahoo !. DKIM est DomainKeys + Identified Internet Mail (un autre schéma pour vérifier les e-mails créés par Cisco).
Les en-têtes sont compatibles, apparemment, mais certains systèmes plus récents ne vérifient pas DKIM, vous devez donc générer les deux pour satisfaire tout le monde.
la source
Pour répondre à votre première question, cela signifie que votre courrier sortant est en cours de signature, mais vous devez disposer des enregistrements DNS correspondants pour pouvoir recevoir les serveurs de messagerie afin de le valider.
Quand tout est configuré, si vous vérifiez vos en-têtes pour un message qui est entré, votre serveur de messagerie devrait fournir une indication de son succès. Si vous avez un compte Google, il affichera les résultats sous l'en-tête "Authentication-Results". S'il est correctement configuré, vous devriez voir ce qui suit:
N'oubliez pas de configurer également les enregistrements SPF, ils sont plus largement vérifiés que DKIM / DomainKeys.
Question 2, DKIM est la nouvelle implémentation. Si vous avez la possibilité d'utiliser DKIM, utilisez-le sur DomainKeys.
la source