准备好将 DKIM 签名添加到发送邮件
您可以在 Kaspersky Secure Mail Gateway 的 Web 界面中配置邮件的 DKIM 签名。
配置邮件的 DKIM 签名的过程包括以下步骤:
- 启用发送邮件的 DKIM 签名。
- 创建或导入 DKIM 密钥。
- 将 DKIM 签名添加到从特定域的电子邮件地址发送的邮件。
要使远程邮件服务器能够验证添加到发送邮件的 DKIM 签名,您需要通过 Kaspersky Secure Mail Gateway 的 Web 界面获取公共 DKIM 密钥的 DNS 记录并将其添加到 DNS 服务器的设置。
要获取公共 DKIM 密钥的 DNS 记录,在 Kaspersky Secure Mail Gateway 的 Web 界面中执行以下操作:
- 在程序 Web 界面的主窗口中,打开管理控制台树,然后选择“域”部分。
- 如果工作区将“已禁用”设置的值显示为,请执行以下操作:
- 点击DKIM 签名链接打开DKIM 设置窗口。
- 在DKIM 签名下拉列表,选择已启用。
- 点击“确定”按钮。
“DKIM 设置”窗口将关闭。
- 在域列表中,通过点击包含您要为其地址配置 DKIM 签名以添加到出站消息的域名称的链接打开记录编辑窗口。
- 在来自以下域地址的邮件的 DKIM 签名设置组,点击添加按钮。
将打开“为域创建 DKIM 签名”窗口。
- 在“选择器”区域中,键入将帮助您找到 DKIM 签名的名称。
- 在“密钥名称”列表中,选择基于其将 DKIM 签名添加到邮件的 DKIM 密钥。
- 点击“确定”按钮。
“为域创建 DKIM 签名”窗口将关闭。
在来自以下域地址的邮件的 DKIM 签名设置组,DNS 记录字段显示特定域的公共 DKIM 密钥的 DNS 记录。
将公共 DKIM 密钥添加到您的 DNS 服务器设置:
- 使用管理员账户登录 DNS 服务器。
- 找到带有有关更新您想要为其地址配置要添加到发送邮件的 DKIM 签名的域的 DNS 记录的信息的页面。
例如,此页面可能名为“DNS Management”、“Name Server Management”或“Advanced Settings”。
- 查找您想要为其地址配置要添加到发送邮件的 DKIM 签名的域的 TXT 格式的记录。
- 在 TXT 格式的记录列表中,为具有以下内容的某个域添加公共 DKIM 密钥的 DNS 记录:
<选择器>._domainkey.<您想要为其添加公共 DKIM 密钥的域名>。IN TXT ( "v=<DKIM 版本>; k=rsa; s=email" "p=<公共 DKIM 密钥的 DNS 记录>" )
一个打开的 DKIM 密钥的 DNS 记录的例子:
mail._domainkey.example.com IN TXT ( "v=DKIM1; k=rsa; s=email; " "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtyb09IeTJtIxTEohP/wa8eZOuiFJxL3pjk+1R81ajQyTb4J8Dj23RbjOKCZGFdyJfj7MUUL9MpvAo6OL9KrfaF8ehR7MbHhaix1qPDfSP5a97vl9/6KR2TKJfi+0dQ/pMLJMbnXfdWeoDoDBUK0++B8HHCnSpLTxsH/YDOtjKaHFxbU6DMEICTiVBWR+yeWopdWi9kPNT5SJ5H" )
|
有关配置公共 DKIM 密钥的 DNS 记录设置的详细信息,请参阅文档 RFC 5617。
- 保存更改。
提供 DNS 记录示例的语法以便将其添加到 BIND DNS 服务器的设置。要添加到其他 DNS 服务器的 DNS 记录的语法可能与提供的示例稍微不同。
页面顶部