在CentOS上設置郵件服務器的DKIM(DomainKeys Identified Mail)簽名,可以按照以下步驟進行:
首先,確保你的CentOS系統已經安裝了opendkim
和opendkim-tools
。你可以使用以下命令來安裝它們:
sudo yum install opendkim opendkim-tools
編輯OpenDKIM的配置文件/etc/opendkim.conf
,根據你的需求進行配置。以下是一個基本的配置示例:
# /etc/opendkim.conf
Domain yourdomain.com
Selector default
KeyFile /etc/opendkim/keys/yourdomain.com/default.private
Socket inet:12301@localhost
Syslog yes
Mode sv
SubDomains no
Canonicalization relaxed/simple
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
使用OpenDKIM工具生成DKIM密鑰對:
sudo opendkim-genkey -t -s default -d yourdomain.com
這將在/etc/opendkim/keys/yourdomain.com/
目錄下生成default.private
(私鑰)和default.txt
(公鑰)文件。
將生成的公鑰添加到你的DNS記錄中。你需要創建一個TXT記錄,格式如下:
selector._domainkey.yourdomain.com. IN TXT "v=DKIM1; k=rsa; p=YOUR_PUBLIC_KEY"
例如,如果你的選擇器是default
,公鑰是YOUR_PUBLIC_KEY
,則TXT記錄應為:
default._domainkey.yourdomain.com. IN TXT "v=DKIM1; k=rsa; p=YOUR_PUBLIC_KEY"
啟動OpenDKIM服務并設置為開機自啟:
sudo systemctl start opendkim
sudo systemctl enable opendkim
你可以使用以下命令來驗證OpenDKIM是否正常工作:
sudo opendkim-testkey -d yourdomain.com -s default
如果一切配置正確,你應該會看到類似以下的輸出:
yourdomain.com default._domainkey IN TXT "v=DKIM1; k=rsa; p=YOUR_PUBLIC_KEY"
確保你的郵件服務器(如Postfix)已經配置為使用OpenDKIM。編輯Postfix的主配置文件/etc/postfix/main.cf
,添加以下行:
milter_default_action = accept
milter_protocol = 6
smtpd_milters = inet:localhost:12301
non_smtpd_milters = inet:localhost:12301
然后重啟Postfix服務:
sudo systemctl restart postfix
發送一封測試郵件,并使用DKIM驗證工具(如opendkim-testmail
)來驗證簽名是否正確。
通過以上步驟,你應該能夠在CentOS上成功設置郵件服務器的DKIM簽名。