Как стать автором
Обновить

Комментарии 10

А… Ключ получился самоподписанный?
Ну разумеется!
В будет ли тогда доверие?
Доверие вашей системы вашему же ключу?
Третьих систем.
А они должны? Вы путаете с сертификатами, т.к. ключи не могут быть «самоподписанные».
Приватный ключи используется для подписи сообщения, третьи системы используют публичный ключ для проверки подписи.
Эм… ЧЯДНТ? Я не могу найти у гугла TXT запись adsp.
dig TXT _adsp._domainkey.gmail-smtp-in.l.google.com.
dig TXT _adsp._domainkey.google.com.
dig TXT _adsp._domainkey.gmail.com.

Нету такой записи.
запись _adsp не является обязательной для DKIM. При её отсутствии считается dkim=unknown.
спасибо!
тоже настроил, как раз давно собирался.

единственное, что не получилось, если генерировать ключ длиной 2048, то в BIND ругается на синтаксическую ошибку в зоне, а с ключом 1024 все ок, BIND 9.9.2-P1.

Есть еще спецификация DMARC, основанная на SPF и DKIM. Вот тут по-русски.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации