ateliers:serveurmail:dkimproxy
Ceci est une ancienne révision du document !
On a d'abord tenté d'utiliser opendkim qui est un logiciel avec moins de dépendances mais qui semble être compatible seulement avec postfix. On a donc choisi d'utiliser dkimproxy
$ apt-get install dkimproxy
Nous avons commencé à modifier les configurations /etc/dkimproxy/dkimproxy_in.conf et /etc/dkimproxy/dkimproxy_out.conf.
/etc/dkimproxy/dkimproxy_in.conf # specify what address/port DKIMproxy should listen on listen 127.0.0.1:10026 # specify what address/port DKIMproxy forwards mail to relay 127.0.0.1:10024
/etc/dkimproxy/dkimproxy_out.conf # specify what address/port DKIMproxy should listen on listen 127.0.0.1:10028 # specify what address/port DKIMproxy forwards mail to relay 127.0.0.1:10029 # specify what domains DKIMproxy can sign for (comma-separated, no spaces) domain anarcha.pink # specify what signatures to add signature dkim(a=rsa-sha256,c=relaxed) signature domainkeys(a=rsa-sha1,c=nofws) # specify location of the private key keyfile /etc/dkimproxy/private.key # specify the selector (i.e. the name of the key record put in DNS) selector mail # control how many processes DKIMproxy uses # - more information on these options (and others) can be found by # running `perldoc Net::Server::PreFork'. #min_servers 5 #min_spare_servers 2
Nous avons généré les clés dkim en utilisant la commande openssl openssl
$ openssl genrsa -out private.key 2048 $ openssl rsa -in private.key -pubout -out public.key $ chown dkimproxy: private.key
Nous avons modifié aussi
ateliers/serveurmail/dkimproxy.1518960759.txt.gz · Dernière modification : 2018/02/18 14:32 de sakasama