ฉันใช้ opendkim-genkey -b 2048 -t -s เริ่มต้น -d mydomain.com
ส่งผลให้ไฟล์ ค่าเริ่มต้นส่วนตัว
และ default.txt
. ใช่, ค่าเริ่มต้นส่วนตัว
เริ่มต้น (ถูกต้อง SFAIK) ด้วย ----- เริ่มต้นรหัสส่วนตัว RSA -----
และ default.txt
ไม่เกิน 256 ตัวอักษรต่อเซกเมนต์ (ไม่ละเมิดข้อกำหนดการเข้ารหัส DNS) นอกจากนี้ opendkim-testkey
ไม่คืนค่าอะไรเลย (ไม่มี -v
) และด้วย -v -v -v
มันบอกว่า กุญแจไม่ปลอดภัย
(แต่ฉันไม่ได้ใช้ DNSSEC) และด้วย คีย์ตกลง
ดังนั้นคีย์จึงถูกต้องน้อยที่สุดตาม opendkim ต่อ se
ฉันได้รับข้อผิดพลาด
26 ก.ย. 22:41:49 mydomain opendkim[1793958]: 18R2fhko1843765: ข้อผิดพลาด SSL:0909006C:PEM รูทีน:get_name:ไม่มีบรรทัดเริ่มต้น
26 กันยายน 22:41:49 mydomain opendkim[1793958]: 18R2fhko1843765: dkim_eom(): ทรัพยากรไม่พร้อมใช้งาน: PEM_read_bio_PrivateKey() ล้มเหลว
26 กันยายน 22:41:49 mydomain sm-mta[1843765]: 18R2fhko1843765: milter=opendkim, ปฏิเสธ=451 4.7.0 ทรัพยากรไม่พร้อมใช้งาน
26 กันยายน 22:41:49 mydomain sm-mta[1843765]: 18R2fhko1843765: Milter: ข้อมูล, ปฏิเสธ = 451 4.7.0 ทรัพยากรไม่พร้อมใช้งาน
26 กันยายน 22:41:49 mydomain sm-mta[1843765]: 18R2fhko1843765: to=<[email protected]>, delay=00:00:00, pri=30408, stat=resource unavailable
ฉันเห็นการอ้างอิงการค้นหาเว็บจำนวนมากถึงข้อผิดพลาดทั้งสอง ข้อผิดพลาด SSL:0909006C:รูทีน PEM:get_name:ไม่มีบรรทัดเริ่มต้น
และ dkim_eom(): ทรัพยากรไม่พร้อมใช้งาน: PEM_read_bio_PrivateKey() ล้มเหลว
แต่ไม่มีอะไรที่ช่วยได้ เมื่อฉันเห็นว่า "ปิดกรณี" เป็นเพราะข้อผิดพลาดในการใช้งานของผู้ใช้ เช่น การอนุญาตไม่ถูกต้อง ข้อกำหนดของตำแหน่งไฟล์ไม่ดี หรือการจัดรูปแบบคีย์/txt ไม่ถูกต้อง และผู้ส่งมักจะพูดว่า "ขออภัยสำหรับเสียงรบกวน" แต่ไม่มีเลย กรณี. ฉันกำลังดำเนินการตามที่ระบุไว้ในเอกสารทุกประการ โดยที่ฉันบันทึกไว้ข้างต้นล้มเหลว
สำหรับผู้ที่ต้องการทราบ ฉันใช้ Ubuntu 20.04 LTS และ sendmail 8.15.2 การร้องเรียนเกิดขึ้นจาก opendkim milter เทียบกับรูทีน SSL ดังนั้นบริบทภายนอกจึงไม่ควรมีความสำคัญ
ฉันจะถามรายชื่อผู้รับจดหมายของ opendkim แต่ "lists.opendkim.org" ไม่ทำงานฉันต้องทำให้ OpenDKIM ทำงานเพื่อเชื่อฟังอาจารย์ Goo (นอกจากจะเป็นแนวทางปฏิบัติที่ดีที่สุดแล้ว o อืม) ฉันจะขอบคุณหากมีใครพบสิ่งนี้โดยเฉพาะและสามารถให้คำตอบที่ใช้งานได้
ผลลัพธ์ที่ฉันใช้คือสิ่งที่เอาต์พุต "opendkim-genkey" ทุกประการ ไม่มีข้อผิดพลาดในการจัดรูปแบบตามที่อธิบายไว้ในที่อื่น และ opendkim-testkey ก็มีความสุข ดังนั้นโปรดแก้ตัวว่าฉันไม่ได้รวมข้อมูลจริงนั้นไว้
ps: opendkim ติดตั้งด้วย ฉลาดติดตั้ง opendkim
:
opendkim -p /var/run/opendkim.sock -V opendkim:
ตัวกรอง OpenDKIM v2.11.0 คอมไพล์ด้วย OpenSSL 1.1.1f 31 มี.ค. 2020
SMFI_VERSION 0x1000001
libmilter รุ่น 1.0.1
อัลกอริทึมการลงนามที่รองรับ: rsa-sha1 rsa-sha256 ed25519-sha256
อัลกอริธึมการกำหนดมาตรฐานที่รองรับ: เรียบง่ายสบายๆ
ตัวเลือกรหัสที่ใช้งาน: QUERY_CACHE USE_DB USE_LDAP USE_LUA USE_ODBX USE_UNBOUND _FFR_ATPS _FFR_RBL _FFR_REPLACE_RULES _FFR_SENDER_MACRO _FFR_STATS _FFR_VBR
libopendkim 2.11.0: atps query_cache
คีย์ที่สร้างโดยเครื่องมือ opendkim หรือคีย์ที่สร้างด้วยตนเอง (ตามเอกสาร OpenDKIM) ไม่ผ่านข้อผิดพลาด