DKIM no servidor de retransmissão postfix

4

Eu tenho um servidor de retransmissão postfix / amavis, com o nome de domínio mail.example.com. Será um revezamento para dezenas de VPS, que terão domínios como hostname.example.net.

Então eu tenho duas perguntas. É possível usar o dkim para assinar os e-mails originados nos VPSs através do relé do postfix no servidor de retransmissão? Ou os e-mails para serem assinados nos VPS's de onde eles são realmente?

Uma configuração do amavis como essa seria ok?

# DKIM key
dkim_key('example.com', 'dkim',       '/var/dkim/DKIMkey.pem');

# Cover subdomains in @dkim_signature_options_bysender_maps= ():
@dkim_signature_options_bysender_maps = ( {

# Cover subdomains example.net.
'.example.net'                => { d => 'example.com' },
});

Ou eu entendi mal todo o conceito? Preciso até assinar subdomínios se eles estiverem passando por um servidor de retransmissão ou é suficiente assinar o domínio do servidor de retransmissão?

    
por Danijel Krmar 12.03.2012 / 11:36

1 resposta

5

Eu resolvi essa questão com o OpenDKIM usando os parâmetros SigningTable , KeyTable e TrustedHost .

  • / etc / opendkim / KeyTable - uma lista de chaves disponíveis para assinatura
  • / etc / opendkim / SigningTable - uma lista de domínios e contas com permissão para assinar
  • / etc / opendkim / TrustedHosts - uma lista de servidores para confiar ao assinar ou verificar

O guia que usei pode ser encontrado em este blog

    
por 15.03.2012 / 09:12