ich habe versucht auf einem privaten Mailserver, auf dem ich Mails mit unterschiedlichen Domain-Absendern (die hier verwendete @an3as.eu, mein tille@debian.org und andere) versende, für DKIM zu konfigurieren.
CONFIG_DKIM_SELECTOR_NAME=202306
DKIM_CHECK_SELECTOR=${lookup dnsdb{txt=CONFIG_DKIM_SELECTOR_NAME._domainkey.${sender_address_domain}} \
{/etc/exim4/dkim/${sender_address_domain}_CONFIG_DKIM_SELECTOR_NAME.priv} {0} }
Am Wed, Jul 05, 2023 at 07:54:35PM +0200 schrieb Ulf Volmer:
Am Wed, Jul 05, 2023 at 10:42:30AM +0200 schrieb Andreas Tille:
ich habe versucht auf einem privaten Mailserver, auf dem ich Mails mit unterschiedlichen Domain-Absendern (die hier verwendete @an3as.eu, mein tille@debian.org und andere) versende, für DKIM zu konfigurieren.
Du hast Zugriff auf die Domainkeys für debian.org? Sportlich.
Nein, aber per change@db.debian.org kann man soweit ich weiß einen
DKIM Key per user hinterlegen.
CONFIG_DKIM_SELECTOR_NAME=202306
DKIM_CHECK_SELECTOR=${lookup dnsdb{txt=CONFIG_DKIM_SELECTOR_NAME._domainkey.${sender_address_domain}} \
{/etc/exim4/dkim/${sender_address_domain}_CONFIG_DKIM_SELECTOR_NAME.priv} {0} }
host -t txt 202306._domainkey.an3as.eu
Host 202306._domainkey.an3as.eu not found: 3(NXDOMAIN)
Du willst sagen, ich muss da bei meinem Provider (in diesem Fall Hetzner) noch korrigieren. Momentan steht im zone file:
; TXT RecordsIC3UpZBCsz7SBwYOy3sEfl49HfUhoblRK3+1urpneDIbUtX7I9rAIsFXfm1k3eSvK8GjRFdnNCRZO" "fruXaIXpxiOFTHcELU/j9wdSI1GRavgX60t43yXe0EOzv4Ew8zRWIvUK1VQjc3yHFLaGVvnngZaV/sOWgpQRaYiSlF8jXyQ9WNudRYwwwXfL4xDn4UcoDeKwgP3mgzHj/EjP0i+wIDAQAB"
mail._domainkey IN TXT "v=DKIM1; h=sha256; k=rsa; " "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtOvembwIxVFd5aig6lIBSQEi92DDwtVtdXHUKEDjT+mjKiD5zUsMBav3a2NmDQ1F0I09mv8+7UPRM7xtP8bUBBfvWBQsoPZy3MKBBoVZN82AoipJHnqFSsMWkfngNIFg/
Was ist da falsch?
Am Wed, Jul 05, 2023 at 10:42:30AM +0200 schrieb Andreas Tille:
ich habe versucht auf einem privaten Mailserver, auf dem ich Mails mit unterschiedlichen Domain-Absendern (die hier verwendete @an3as.eu, mein tille@debian.org und andere) versende, für DKIM zu konfigurieren.
Du hast Zugriff auf die Domainkeys für debian.org? Sportlich.
CONFIG_DKIM_SELECTOR_NAME=202306
DKIM_CHECK_SELECTOR=${lookup dnsdb{txt=CONFIG_DKIM_SELECTOR_NAME._domainkey.${sender_address_domain}} \
{/etc/exim4/dkim/${sender_address_domain}_CONFIG_DKIM_SELECTOR_NAME.priv} {0} }
host -t txt 202306._domainkey.an3as.eu
Host 202306._domainkey.an3as.eu not found: 3(NXDOMAIN)
host -t txt 202306._domainkey.an3as.eu
Host 202306._domainkey.an3as.eu not found: 3(NXDOMAIN)
Du willst sagen, ich muss da bei meinem Provider (in diesem Fall Hetzner) noch korrigieren. Momentan steht im zone file:
IC3UpZBCsz7SBwYOy3sEfl49HfUhoblRK3+1urpneDIbUtX7I9rAIsFXfm1k3eSvK8GjRFdnNCRZO" "fruXaIXpxiOFTHcELU/j9wdSI1GRavgX60t43yXe0EOzv4Ew8zRWIvUK1VQjc3yHFLaGVvnngZaV/sOWgpQRaYiSlF8jXyQ9WNudRYwwwXfL4xDn4UcoDeKwgP3mgzHj/EjP0i+wIDAQAB"; TXT Records
mail._domainkey IN TXT "v=DKIM1; h=sha256; k=rsa; " "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtOvembwIxVFd5aig6lIBSQEi92DDwtVtdXHUKEDjT+mjKiD5zUsMBav3a2NmDQ1F0I09mv8+7UPRM7xtP8bUBBfvWBQsoPZy3MKBBoVZN82AoipJHnqFSsMWkfngNIFg/
Was ist da falsch?
Du sagst in Deiner exim Config, Dein Selektor wäre 202306, nicht mail. Demnach findet exim keinen Selektor im DNS.
In dieser Mail ist der Selektor z.B. k2, der zugehörigen DNS Eintrag
dann
k2._domainkey IN TXT ("v=DKIM1; p=" ....
Leider wird der DKIM Header trotzdem nicht eingefügt. Woran kann es noch liegen?
Am Thu, Jul 06, 2023 at 08:57:43AM +0200 schrieb Andreas Tille:
Leider wird der DKIM Header trotzdem nicht eingefügt. Woran kann es noch liegen?
Gute Frage. Du hast Deine Config von der Seite da?
https://debianforum.de/forum/viewtopic.php?t=184452
Da steht, dass auch der SMTP transposrt erweitert werden muß.
Hast Du das?
Ansonsten bin ich hier raus, ich habe bei meinem exmi ein simples Setup,
wo ein Selektor und ein Key für alle Domains verwendet wird.
Das setze ich einfach
DKIM_SELECTOR=k2
DKIM_PRIVATE_KEY=/etc/exim4/dkim-k2.private.key
Viele Grüße
Am Thu, Jul 06, 2023 at 12:01:35PM +0200 schrieb Ulf Volmer:
Gute Frage. Du hast Deine Config von der Seite da?
Ich hatte ja schon in meiner initialen Frage die in /var/lib/exim4/config.autogenerated gerenderte config gepostet. [1]
Ansonsten bin ich hier raus, ich habe bei meinem exmi ein simples Setup,
wo ein Selektor und ein Key für alle Domains verwendet wird.
Das setze ich einfach
DKIM_SELECTOR=k2
DKIM_PRIVATE_KEY=/etc/exim4/dkim-k2.private.key
Ich würde es auch gern so einfach wie möglich machen. Ich verwende allerdings mehrere verschiedene E-Mails von unterschiedlichen Domains.
Ich habe in der Tat nur einen Schlüssel, den ich per symlink immer mit unterschiedlichen Dateinamen verknüpfe - ob das notwendig ist und ob das
die Ursache für mein Problem ist, weiß ich leider nicht.
Herzlichen Dank in jedem Fall für Deine Hilfe
Andreas.
DKIM_SELECTOR=k2
DKIM_PRIVATE_KEY=/etc/exim4/dkim-k2.private.key
Ich würde es auch gern so einfach wie möglich machen. Ich verwende allerdings mehrere verschiedene E-Mails von unterschiedlichen Domains.
Ich habe in der Tat nur einen Schlüssel, den ich per symlink immer mit unterschiedlichen Dateinamen verknüpfe - ob das notwendig ist und ob das die Ursache für mein Problem ist, weiß ich leider nicht.
Ich vermute, dann kannst Du auch die einfache Config nutzen.
Für debian.org wäre es hilfreich, wenn Du pro Domain einen
unterschiedlichen Selektor nehmen könntest, das bietet Dir das Setup
oben aber auch nicht.
Immer gern. BTW: Du brauchst mich nicht direkt anschreiben, ich lese die Liste.
Am Thu, Jul 06, 2023 at 04:19:11PM +0200 schrieb Ulf Volmer:
DKIM_SELECTOR=k2
DKIM_PRIVATE_KEY=/etc/exim4/dkim-k2.private.key
Ich würde es auch gern so einfach wie möglich machen. Ich verwende allerdings mehrere verschiedene E-Mails von unterschiedlichen Domains. Ich habe in der Tat nur einen Schlüssel, den ich per symlink immer mit unterschiedlichen Dateinamen verknüpfe - ob das notwendig ist und ob das die Ursache für mein Problem ist, weiß ich leider nicht.
Ich vermute, dann kannst Du auch die einfache Config nutzen.
Für debian.org wäre es hilfreich, wenn Du pro Domain einen unterschiedlichen Selektor nehmen könntest, das bietet Dir das Setup
oben aber auch nicht.
OK, einfache Lösungen finde ich super, also habe ich das komplexe
Zeuch durch Deinen Vorschlag ersetzt:
# diff -u config.autogenerated_DKIM_complex config.autogenerated
Ich habe hier noch ein
DKIM_DOMAIN=${sender_address_domain}
Und DKIM_SELECTOR und DKIM_PRIVATE_KEY würde ich an den Anfang der
Config schreiben.
DKIM_DOMAIN=${sender_address_domain}
DKIM_SELECTOR=202306 DKIM_PRIVATE_KEY=/etc/exim4/dkim/dkim-202306.private.key
Äh, Moment mal, hä?
Entweder nutzt du den Makro-Mechanismus, dann müssen die Makros aber
irgendwo auch aufgerufen werden (vgl. meine vorige E-Mail).
Sollte ich das noch höher schieben?
Nein, einfach richtig machen. ;-)
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 546 |
Nodes: | 16 (0 / 16) |
Uptime: | 156:28:44 |
Calls: | 10,384 |
Calls today: | 1 |
Files: | 14,056 |
Messages: | 6,416,469 |