Подготовка к добавлению DKIM-подписи к исходящим сообщениям
Вы можете настроить добавление DKIM-подписи к сообщениям в веб-интерфейсе Kaspersky Secure Mail Gateway.
Настройка добавления DKIM-подписи к сообщениям состоит из следующих этапов:
Включение добавления DKIM-подписи к исходящим сообщениям.
Создание или импорт DKIM-ключа.
Добавление DKIM-подписи к сообщениям, отправляемым с адресов электронной почты определенного домена.
Для того чтобы удаленный почтовый сервер мог проверить DKIM-подпись, добавляемую к исходящим сообщениям, вам нужно получить DNS-запись открытого DKIM-ключа в веб-интерфейсе Kaspersky Secure Mail Gateway и добавить ее в параметры вашего DNS-сервера.
Чтобы получить DNS-запись открытого DKIM-ключа, выполните следующие действия в веб-интерфейсе Kaspersky Secure Mail Gateway:
В главном окне веб-интерфейса программы в дереве консоли управления выберите раздел Домены.
Если в рабочей области отобразилось значение параметра Выкл, выполните следующие действия:
По ссылке DKIM-подпись откройте окно Параметры DKIM.
В раскрывающемся списке DKIM-подпись выберите Вкл.
Нажмите на кнопку ОК.
Окно Параметры DKIM закроется.
В списке доменов по ссылке с именем домена, для адресов которого вы хотите настроить добавление DKIM-подписи к исходящим сообщениям, откройте окно изменения записи.
В блоке параметров DKIM-подпись к сообщениям с адресов домена нажмите на кнопку Добавить.
Откроется окно Создание DKIM-подписи для домена.
В поле Селектор введите имя, по которому вы сможете найти DKIM-подпись.
В списке Имя ключа выберите DKIM-ключ, на основе которого будет добавлена DKIM-подпись к сообщениям.
Нажмите на кнопку ОК.
Окно Создание DKIM-подписи для домена закроется.
В блоке параметров DKIM-подпись к сообщениям с адресов домена в поле DNS запись отобразится DNS-запись открытого DKIM-ключа для определенного домена.
Чтобы добавить открытый DKIM-ключ в параметры вашего DNS-сервера, выполните следующие действия:
Авторизуйтесь на вашем DNS-сервере под учетной записью администратора.
Найдите страницу, содержащую информацию об обновлении DNS-записей того домена, для адресов которого вы хотите настроить добавление DKIM-подписи к исходящим сообщениям.
Например, страница может носить название "Управление DNS", "Управление сервером имен" или "Дополнительные настройки".
Найдите записи формата TXT того домена, для адресов которого вы хотите настроить добавление DKIM-подписи к исходящим сообщениям.
В списке записей формата TXT добавьте DNS-запись открытого DKIM-ключа для определенного домена следующего содержания:
<селектор>._domainkey.<имя домена, для которого вы хотите добавить открытый DKIM-ключ>. IN TXT ( "v=<версия DKIM>; k=rsa; s=email" "p=<DNS-запись открытого DKIM-ключа>")
Пример DNS-записи открытого DKIM-ключа:
mail._domainkey.example.com IN TXT ( "v=DKIM1; k=rsa; s=email" "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtyb09IeTJtIxTEohP/wa8eZOuiFJxL3pjk+1R81ajQyTb4J8Dj23RbjOKCZGFdyJfj7MUUL9MpvAo6OL9KrfaF8ehR7MbHhaix1qPDfSP5a97vl9/6KR2TKJfi+0dQ/pMLJMbnXfdWeoDoDBUK0++B8HHCnSpLTxsH/YDOtjKaHFxbU6DMEICTiVBWR+yeWopdWi9kPNT5SJ5H")
Подробнее о назначении параметров DNS-записи открытого DKIM-ключа см. в документе RFC 5617.
Сохраните изменения.
Синтаксис примера DNS-записи приведен для добавления в параметры DNS-сервера BIND. Синтаксис DNS-записи, добавляемой в параметры других DNS-серверов, может незначительно отличаться от приведенного примера.