• # Quelle configuration est utilisée ?

    Posté par (site web personnel) . En réponse au message POSTFIX : ne signe pas les emails sortant via OPENDKIM. Évalué à 2. Dernière modification le 10 février 2015 à 18:36.

    Je pars du principe que les enregistrements DNS pour la vérification de signature sont en place (dans tous les cas, ce n'est pas cela qui influe sur le mécanisme de signature proprement dit).

    Quelle configuration est en place pour Postfix ? Voici quelques conseils basés sur mon propre serveur (Slackware 14.0).

    Les choses fonctionnent en ayant ajouté les lignes suivantes dans le fichier main.cf :

    smtpd_milters = inet:127.0.0.1:8891
    non_smtpd_milters = $smtpd_milters
    milter_default_action = accept
    milter_protocol = 2

    Le daemon OpenDKIM fonctionne en local, et les paramètres suivants ont été définis dans le fichier opendkim.conf (en gardant les paramètres par défaut par ailleurs) :

    Selector smtps
    KeyFile /usr/local/etc/smtps.private
    Mode s
    Socket inet:8891@localhost
    PidFile /var/run/opendkim.pid
    Domain example.net

    L'un des points important ici est d'avoir le Mode s qui définit la signature des messages (l'autre mode, v, peut être utilisé indépendamment ou en combinaison pour vérifier les messages entrants).

    Au final, y a t-il des messages d'erreurs dans les fichiers journaux ? OpenDKIM envoie probablement ses messages dans le même fichier que Postfix.