<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.habital.lv/index.php?action=history&amp;feed=atom&amp;title=DKIM%2BSendmail</id>
	<title>DKIM+Sendmail - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.habital.lv/index.php?action=history&amp;feed=atom&amp;title=DKIM%2BSendmail"/>
	<link rel="alternate" type="text/html" href="https://wiki.habital.lv/index.php?title=DKIM%2BSendmail&amp;action=history"/>
	<updated>2026-04-24T17:57:04Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.39.13</generator>
	<entry>
		<id>https://wiki.habital.lv/index.php?title=DKIM%2BSendmail&amp;diff=7&amp;oldid=prev</id>
		<title>Eugene: Created page with &quot;В основе [http://ru.wikipedia.org/wiki/DomainKeys_Identified_Mail DKIM] лежат две технологии - технология DomainKey от Yahoo и систе...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.habital.lv/index.php?title=DKIM%2BSendmail&amp;diff=7&amp;oldid=prev"/>
		<updated>2013-08-20T10:03:01Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;В основе [http://ru.wikipedia.org/wiki/DomainKeys_Identified_Mail DKIM] лежат две технологии - технология DomainKey от Yahoo и систе...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;В основе [http://ru.wikipedia.org/wiki/DomainKeys_Identified_Mail DKIM] лежат две технологии - технология DomainKey от Yahoo и система Internet Identified Mail от Cisco. Эта технология (DKIM) предназначена для идентификации отправителя почтового сообщения с помощью цифровой подписи, связанной с именем соответствующего домена. DKIM была создана для более качественной классификации и идентификации легитимной электронной почты и широко используется крупнейшими компаниями, такими как, например, AOL, Cisco, EarthLink, Google, IBM, VeriSign, Yahoo.&lt;br /&gt;
==== Создание ключей ====&lt;br /&gt;
Для работы DKIM требуется пара ключей - публичный и приватный.&lt;br /&gt;
Генерация приватного ключа:&lt;br /&gt;
 openssl genrsa -out rsa.private 1024&lt;br /&gt;
Генерация публичного ключа:&lt;br /&gt;
 openssl rsa -in rsa.private -out rsa.public -pubout -outform PEM&lt;br /&gt;
Переместить приватный ключ в директорию &amp;quot;/var/db/dkim/&amp;quot;:&lt;br /&gt;
 mv rsa.private /var/db/dkim/mail.private.pem&lt;br /&gt;
где &amp;#039;&amp;#039;mail&amp;#039;&amp;#039; - это имя селектора и назначить права на файл 0600 root:root.&lt;br /&gt;
&lt;br /&gt;
==== Добавление опции в sendmail.mc ====&lt;br /&gt;
В файл &amp;quot;sendmail.mc&amp;quot; необходимо добавить:&lt;br /&gt;
 INPUT_MAIL_FILTER(`dkim-filter&amp;#039;, `S=inet:8891@localhost&amp;#039;)&lt;br /&gt;
где 8891 - порт.&lt;br /&gt;
&lt;br /&gt;
==== Модификация DNS ====&lt;br /&gt;
Создать TXT-запись для домена. Например:&lt;br /&gt;
 mail._domainkey.example.com. IN TXT&lt;br /&gt;
 &amp;quot;k=rsa;t=y;p=MEwwPQRJKoZIhvcNADAQCQADOwAwOAIxANPpYHdE2&lt;br /&gt;
 tevfEpvL1Tk2dDYv0pF28/f5MxU83x/0bsn4R4p7waPaz1IbOGs/6bm5QIDAQAB&amp;quot;&lt;br /&gt;
Строка после &amp;#039;&amp;#039;p=&amp;#039;&amp;#039; - base64-кодировка публичного ключа, взятая между строчек &amp;quot;----- BEGIN PUBLIC KEY----- и -----END PUBLIC KEY-----&amp;quot;, &amp;#039;&amp;#039;mail&amp;#039;&amp;#039; - вышеупомянутое селекторное имя, &amp;#039;&amp;#039;t=y&amp;#039;&amp;#039; - указывает на то, что ключ используется в тестовом режиме.&lt;br /&gt;
&lt;br /&gt;
Кроме того, можно у домена прописать ADSP запись ([http://tools.ietf.org/search/rfc5617 RFC5617]), что позволит принимающему серверу понять, должно ли ваше письмо быть подписано или нет.&lt;br /&gt;
Запись выгладит так:&lt;br /&gt;
&lt;br /&gt;
 _adsp._domainkey.example.com. TXT &amp;quot;dkim=all&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Значений dkim= может быть три:&lt;br /&gt;
&lt;br /&gt;
 all — Все письма должны быть подписаны&lt;br /&gt;
 discardable — Не подписанные письма не должны приниматься&lt;br /&gt;
 unknown — Аналогично отсутствию записи&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Проверка ====&lt;br /&gt;
mailto: autorespond+dkim@dk.elandsys.com&lt;br /&gt;
&lt;br /&gt;
Более подробно о настройке dkim можно найти на сайте [http://www.sendmail.org/dkim www.sendmail.org].&lt;/div&gt;</summary>
		<author><name>Eugene</name></author>
	</entry>
</feed>