Préparatifs pour l'ajout d'une signature DKIM aux messages sortants

Vous pouvez configurer l'ajout d'une signature DKIM aux messages dans l'interface Web de Kaspersky Secure Mail Gateway.

La configuration de l'ajout d'une signature DKIM aux messages se déroule selon les étapes suivantes ;

  1. Activation de l'ajout d'une signature DKIM aux messages sortants.
  2. Création et importation d'une clé DKIM.
  3. Ajout d'une signature DKIM aux messages envoyés depuis des adresses email d'un domaine déterminé

Pour que le serveur de messagerie distant puisse vérifier la signature DKIM ajoutée aux messages sortant, il faut obtenir la signature DNS de la clé DKIM publique dans l'interface Web de Kaspersky Secure Mail Gateway et l'ajouter aux paramètres de votre serveur DNS.

Pour obtenir la signature DNS de la clé DKIM ouverte, réalisez les opérations suivantes dans l'interface Web de Kaspersky Secure Mail Gateway :

  1. Sur la fenêtre principale de l'interface Web de l'application, sélectionnez la section Domaines dans l'arborescence de la console de gestion.
  2. Si le paramètre Désactivée a la valeur Désactivé. dans l'espace de travail, procédez comme suit :
    1. cliquez sur le lien Signature DKIM pour ouvrir la fenêtre Paramètres DKIM.
    2. Dans la liste déroulante Signature DKIM , choisissez Activée.
    3. Cliquez sur le bouton OK.

      La fenêtre Paramètres DKIM se ferme.

  3. Dans la liste de domaines, cliquez sur le nom du domaine pour les adresses duquel vous souhaitez configurer l'ajout d'une signature DKIM aux messages sortants pour ouvrir la fenêtre des modification d'un enregistrement.
  4. Cliquez sur le bouton Ajouter dans le groupe de paramètres Signature DKIM des messages provenant des adresses du domaine .

    La fenêtre Création d'une signature DKIM pour le domaine s'ouvre.

  5. Saisissez le nom que vous souhaitez donner à la signature DKIM dans le champ Sélecteur.
  6. La liste Nom de la clé permet de choisir la clé DKIM sur la base de laquelle la signature DKIM sera ajoutée aux messages.
  7. Cliquez sur le bouton OK.

    La fenêtre Création d'une signature DKIM pour le domaine se ferme.

Dans le champ Enregistrement DNS du groupe de paramètres Signature DKIM des messages provenant des adresses du domaine , l'enregistrement DNS de la clé DKIM ouverte pour le domaine défini s'affiche.

Pour ajouter la clé DKIM publique aux paramètres de votre serveur DNS, procédez comme suit :

  1. Ouvrez une session en tant qu'administrateur sur votre serveur DNS.
  2. Trouvez la page qui contient les informations relatives à la mise à jour des signatures DNS de ce domaine contenant les adresses pour lesquelles vous souhaitez configurer l'ajout d'une signature DKIM pour les messages sortants.

    Par exemple, cette page peut être intitulée "Administration DNS", "Administration du serveur de noms" ou "Paramètres complémentaires".

  3. Trouvez les signatures au format TXT pour ce domaine contenant les adresses pour lesquelles vous souhaitez configurer l'ajout d'une signature DKIM pour le courrier sortant.
  4. Dans la liste des signatures au format TXT, ajoutez la signature DNS de la clé DKIM ouverte pour le domaine en question de la manière suivante :

    <sélectionneur>._domainkey.<nom de domaine pour lequel vous souhaitez ajouter une clé DKIM publique>. IN TXT ( "v=<version DKIM>; k=rsa; s=email" "p=<signature DNS de la clé DKIM publique>" )

     

    Exemple d'enregistrement DNS d'une clé DKIM publique :

    mail._domainkey.example.com IN TXT ( "v=DKIM1; k=rsa; s=email; " "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtyb09IeTJtIxTEohP/wa8eZOuiFJxL3pjk+1R81ajQyTb4J8Dj23RbjOKCZGFdyJfj7MUUL9MpvAo6OL9KrfaF8ehR7MbHhaix1qPDfSP5a97vl9/6KR2TKJfi+0dQ/pMLJMbnXfdWeoDoDBUK0++B8HHCnSpLTxsH/YDOtjKaHFxbU6DMEICTiVBWR+yeWopdWi9kPNT5SJ5H" )

    Pour en savoir plus sur la fonction des paramètres de la signature DNS d'une clé DKIM ouverte, consultez le document RFC 5617.

  5. Enregistrez les modifications.

La syntaxe de l'exemple de signature DNS illustre l'ajout aux paramètres d'un serveur DNS BIND. La syntaxe d'une signature DNS ajoutée à d'autres serveurs DNS peut légèrement différer de l'exemple fourni.

Voir également

Domaine et configuration du routage des emails

Ajout d'un enregistrement à la table de transport et configuration du routage des emails (transport_map)

Ajout d'un domaine local (relay_domains)

Suppression d'un enregistrement de la table de transport

Modification du routage des emails pour le domaine (transport_map)

Présentation de l'utilisation du protocole TLS avec Kaspersky Secure Mail Gateway

Configuration de la sécurité TLS pour les messages électroniques entrants

Configuration de la sécurité TLS pour les messages électroniques sortants

Présentation de la signature DKIM des messages sortants

Activation et désactivation de l'ajout d'une signature DKIM aux messages sortants

Ajout d'une signature DKIM aux messages en provenance d'adresses d'un domaine déterminé

Création d'une clé DKIM

Importation d'une clé DKIM depuis un fichier

Suppression d'une clé DKIM

Haut de page