ich habe einen Server mit 40 Domains, verwaltet mit Froxlor. Ich habe vor DKIM einzuführen.
Alle Domains senden über einen gemeinsamen Mailserver / eine gemeinsame Maildomain. Nennen wir den Server mail.abcd.de. Dies ist der Server wie er in den mx-Records und auch als reverse lookup eingetragen ist. So läuft das seit Jahren einwandfrei. Alle 30 Doamins mit ihren geschätzten 120 Mailadressen verwenden diesen Mailserver. SPF ist aktiviert und funktioniert.
Ich möchte nun gerne die Mails zusätzlich per DKIM signieren. Dafür habe ich für die Domain abcd.de einen Schlüssel erstellt und den öffentlichen Teil im DNS-Record von abcd.de als txt eingetragen. Ein Versenden mit einer Emailadresse xyz@abcd.de funktioniert auch bereits DKIM-signiert.
Wenn ich dieses Feature nun auch für alle anderen erlaubten Domains nutzen möchte: Muss ich dann für jede Domain einen eigenen Schlüssel erzeugen und bei der betreffenden Domain hinterlegen? Das wäre sehr aufwändig... Besser wäre es wenn ich für alle Domains den gleichen Schlüssel verwenden könnte. Und wenn ich den schon bei abcd.de im DNS eingetragen habe: reicht das nicht? Muss ich den bei jeder Domain einzeln eintragen?
Wenn es so ist: ok, 10 Minuten c&p und alles geht.
Nur: wie sage ich amavis dass es für alle Domains den gleichen Schlüssel nehmen soll? Bislang lehnt amavis kategorisch alles Domains außer abcd.de zum DKIM-signieren ab. Klar könnte ich für alle Domains einen Symlink auf den ersten Schlüssel legen - müsste dann aber auch für jede Domain einen eigenen Eintrag in /etc/amavis/conf.d/20-debian-defaults anlegen und pflegen. Das wäre doch sehr umständlich.
Also der "Traumwunsch" wäre es:
- einen Schlüssel für die Domain des Mailservers abcd.de
- alle anderen Domains, denen erlaubt ist über diesen Server zu senden benutzen den gleichen Schlüssel (s.o.)
- ich brauche die Domains nicht alle einzeln aufzuführen in irgendeiner Konfig
In den DNS Records jeder Domain habe ich den Mailserver abcd.de ja bereits eingetragen.
Question
df8oe
Hallo liebe Community,
ich habe einen Server mit 40 Domains, verwaltet mit Froxlor. Ich habe vor DKIM einzuführen.
Alle Domains senden über einen gemeinsamen Mailserver / eine gemeinsame Maildomain. Nennen wir den Server mail.abcd.de. Dies ist der Server wie er in den mx-Records und auch als reverse lookup eingetragen ist. So läuft das seit Jahren einwandfrei. Alle 30 Doamins mit ihren geschätzten 120 Mailadressen verwenden diesen Mailserver. SPF ist aktiviert und funktioniert.
Ich möchte nun gerne die Mails zusätzlich per DKIM signieren. Dafür habe ich für die Domain abcd.de einen Schlüssel erstellt und den öffentlichen Teil im DNS-Record von abcd.de als txt eingetragen. Ein Versenden mit einer Emailadresse xyz@abcd.de funktioniert auch bereits DKIM-signiert.
Wenn ich dieses Feature nun auch für alle anderen erlaubten Domains nutzen möchte: Muss ich dann für jede Domain einen eigenen Schlüssel erzeugen und bei der betreffenden Domain hinterlegen? Das wäre sehr aufwändig... Besser wäre es wenn ich für alle Domains den gleichen Schlüssel verwenden könnte. Und wenn ich den schon bei abcd.de im DNS eingetragen habe: reicht das nicht? Muss ich den bei jeder Domain einzeln eintragen?
Wenn es so ist: ok, 10 Minuten c&p und alles geht.
Nur: wie sage ich amavis dass es für alle Domains den gleichen Schlüssel nehmen soll? Bislang lehnt amavis kategorisch alles Domains außer abcd.de zum DKIM-signieren ab. Klar könnte ich für alle Domains einen Symlink auf den ersten Schlüssel legen - müsste dann aber auch für jede Domain einen eigenen Eintrag in /etc/amavis/conf.d/20-debian-defaults anlegen und pflegen. Das wäre doch sehr umständlich.
Also der "Traumwunsch" wäre es:
- einen Schlüssel für die Domain des Mailservers abcd.de
- alle anderen Domains, denen erlaubt ist über diesen Server zu senden benutzen den gleichen Schlüssel (s.o.)
- ich brauche die Domains nicht alle einzeln aufzuführen in irgendeiner Konfig
In den DNS Records jeder Domain habe ich den Mailserver abcd.de ja bereits eingetragen.
Geht das so?
Link to comment
Share on other sites
15 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now