Vous pouvez configurer l'ajout d'une signature DKIM aux messages dans l'interface Web de Kaspersky Secure Mail Gateway.
La configuration de l'ajout d'une signature DKIM aux messages se déroule selon les étapes suivantes ;
Pour que le serveur de messagerie distant puisse vérifier la signature DKIM ajoutée aux messages sortant, il faut obtenir la signature DNS de la clé DKIM publique dans l'interface Web de Kaspersky Secure Mail Gateway et l'ajouter aux paramètres de votre serveur DNS.
Pour obtenir la signature DNS de la clé DKIM ouverte, réalisez les opérations suivantes dans l'interface Web de Kaspersky Secure Mail Gateway :
La fenêtre Paramètres DKIM se ferme.
La fenêtre Création d'une signature DKIM pour le domaine s'ouvre.
La fenêtre Création d'une signature DKIM pour le domaine se ferme.
La signature DNS de la clé DKIM publique pour ce domaine en particulier apparaît dans le champ Signature DNS du groupe de paramètres Signature DKIM des messages provenant des adresses du domaine.
Pour ajouter la clé DKIM publique aux paramètres de votre serveur DNS, procédez comme suit :
Par exemple, cette page peut être intitulée "Administration DNS", "Administration du serveur de noms" ou "Paramètres complémentaires".
<sélectionneur>._domainkey.<nom de domaine pour lequel vous souhaitez ajouter une clé DKIM publique>. IN TXT ( "v=<version DKIM>; k=rsa; s=email" "p=<signature DNS de la clé DKIM publique>" )
Par exemple, vous pouvez ajouter la ligne :
mail._domainkey.example.com IN TXT ( "v=DKIM1; k=rsa; s=email; " "p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAtyb09IeTJtIxTEohP/wa8eZOuiFJxL3pjk+1R81ajQyTb4J8Dj23RbjOKCZGFdyJfj7MUUL9MpvAo6OL9KrfaF8ehR7MbHhaix1qPDfSP5a97vl9/6KR2TKJfi+0dQ/pMLJMbnXfdWeoDoDBUK0++B8HHCnSpLTxsH/YDOtjKaHFxbU6DMEICTiVBWR+yeWopdWi9kPNT5SJ5H" )
Pour en savoir plus sur la fonction des paramètres de la signature DNS d'une clé DKIM ouverte, consultez le document RFC 5617.
La syntaxe de l'exemple de signature DNS illustre l'ajout aux paramètres d'un serveur DNS BIND. La syntaxe d'une signature DNS ajoutée à d'autres serveurs DNS peut légèrement différer de l'exemple fourni.