[Postfixbuch-users] Signierung mit DKIM geht nicht

Jim Knuth jk at jkart.de
Mo Feb 28 16:18:19 CET 2011


am 28.02.11 16:10 schrieb Michael Nausch <michael at nausch.org>:

> Griasde Jim Knopf! ;)
>
> Quoting Jim Knuth <jk at jkart.de>:
>
>> host -t TXT main._domainkey.jkart.de
>
> Also der key ist soweit i.O., zumindestens kann ich meinen DNS
> befragen und bekomme dann vom zugehörigen Server die Antwort zurück
> zurück:
>
> [django at peers_abt ~]$ dig TXT main._domainkey.jkart.de
>
> ;; ANSWER SECTION:
> main._domainkey.jkart.de. 2234 IN TXT "v=DKIM1\;
> p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDBp+pc/a7EPB6YyIVCUBG5fOom
> oIRnX850fhc1onbcad2AljQWWWjkqkZigtnMrq75xbEeCmsy4fFxEvRCgv/EAsme
> obLYweQq7nqKBw4iyJYdrIv+UcdhAk32C4xscKt7rtEUb77yXSWr0GYCkvIDHi4U
> rqTdThYni5EjJa7THQIDAQAB"
>
> ;; AUTHORITY SECTION:
> jkart.de. 1389 IN NS ns2.server-home.net.
> jkart.de. 1389 IN NS ns.server-home.net.
>
>> da kommt nix diesbezüglich. WAS muss denn eigentlich in die
>> amavisd.conf eintragen werden? Z.Zt.:
>>
>> dkim_key('server1.art-domains.de', 'main',
>> '/var/lib/amavis/dkim/dkim-key.pem');
>> @dkim_signature_options_bysender_maps = (
>> { '.' => { ttl => 21*24*3600, c => 'relaxed/simple' } } );
>
> Also wenn'st mich frägstm, dann würde ich folgendes sagen:
> dkim_key('jkart.de', 'main', '/var/amavis/dkim/dkim-key.pem'); #
> jkart.de's Mailserver key
> @dkim_signature_options_bysender_maps = (
> { '.' => { ttl => 21*24*3600, c => 'relaxed/simple' } } );

nee, so hab ich mir das nicht gedacht. :-/
Das würde ja NUR jkart.de betreffen!
Es soll aber von server1.art-domains.de signiert werden,
praktisch von Allen dort vorhandenen Domains.
Definiert durch:
@local_domains_maps = ( read_hash("$MYHOME/local_domains") );

in der amavisd.conf. Ist DAS mein Denkfehler?

>
> Und dann natürlich die G'schicht mit dem richtigen ORIGINATING auf
> Port 10026 und der zugehörigen AMAVIS-Konfig in der master.cf ,
> ebenfalls auf Port 10026.
>
> Pfiade
> "Lukas der Lokomotivführer"
>


-- 
Mit freundlichen Grüßen,
Jim Knuth

P.S.: Bitte senden Sie KEINE HTML-Mails!

#####
Zufallszitat:
Ein Fanatiker ist ein Mensch, der seine Ansichten nicht
ändern kann, und der das Thema nicht wechseln will.
[Churchill]



Mehr Informationen über die Mailingliste Postfixbuch-users