Domino为外出Internet邮件设置DKIM签名

大家好,才是真的好。

如果你看了上篇《Domino中和邮件安全有关的SPF、DKIM介绍》内容,想必就对DKIM概念不陌生,当然,上篇我们讲的是邮件入站的SFP、DKIM签名检查,这篇讲述的是外出邮件的DKIM签名。

是的,从12.0.1版本开始,Domino就支持配置外出邮件的DKIM签名。

对了,你知道外发邮件DKIM签名的流程吧?我就不画流程图了,很简单的,分为两个步骤:一个就是你自己得有一个私有密钥,对你外出的所有邮件进行签名;另一个然后再把一个公有密钥发布在DNS上。

这样收件人收到了你的电子邮件,就会去公网上查这个公钥,然后对你的电子邮件里面的私钥签名进行比对,比对成功,那这就是一封正常的电子邮件,比对不成功,这就是一封垃圾或者伪造的电子邮件。

所以Domino只需要配置两点:创建公钥和私钥;启用DKIM签名。

先看看如何创建公钥和私钥,都是使用命令方法。

前提是你启用了Domino凭证数据库(用来集中存放各种凭证和key等信息),如果没有输入两条命令:

keymgmt create nek credstorekey

keymgmt create credstore credstorekey

如下图所示:
在这里插入图片描述
在这里插入图片描述
接着就正式进入到DKIM密钥创建中了。

命令很简单,输入以下格式:

keymgmt create DKIM RSA []

其中是你自己的域名,例如xdomino.com;是你自己定义的DKIM名称,可以是12345,也可以是abcd,看自己喜欢,但要牢牢记住;最后[]是密钥的长度,可以是1024、2048或4096位。

例如如果你的域名是xdomino.com,那么就可以输入
keymgmt create DKIM xdomino.com abcde RSA 2048

如下图所示
在这里插入图片描述
这样私钥和公钥都创建了。

再接着,把要发布到DNS上的公钥导出到一个记事本上,也是命令的方式,例如
keymgmt export DKIM DNS

其中是你自己的域名,例如xdomino.com;是你自己定义的DKIM名称,就是前面的abcd,最后是导出的记事本文件名称,我们现在可以输入这个命令:
keymgmt export DKIM DNS xdomino.com abcde xdominodkimdns.txt

如下图所示
在这里插入图片描述
这样私钥和公钥都创建了。

接着找到xdominodkimdns.txt(位置控制台上有)看看,然后在DNS上做一个txt解析,内容就是txt文本里面,如下图:
在这里插入图片描述
好了,最后一步就是Domino上启用外出电子邮件DKIM签名,输入命令
set config RouterDKIMSigning=1
或者
set config RouterDKIMSigning=2
其中RouterDKIMSigning=1的意思是外出邮件DKIM签名,但遇到错误,也可以不签名;而set config RouterDKIMSigning=2,不管什么情况下,都会强制签名。
在这里插入图片描述
大功告成!
是不是也很简单,就是输入几条命令的事。
哦,别忘记了,到DNS上加个txt解析记录,例如我们就添加了:
在这里插入图片描述
更多文章可关注微信公号:协作者

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/144754.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【第2章 Node.js基础】2.4 Node.js 全局对象(二) process 对象

process对象是一个全局对象,提供当前Node.js 进程信息并对其进行控制。通常用于编写本地命令行程序。 1.进程事件 process对象是EventEmitter类的实例,因此可以使用事件的方式来处理和监听process对象的各种事件。以下是一些常用的process对象事件&…

抖音直播 **** 匿名采集

2023年11月14日,弹幕消息为纯协议,可采集匿名直播间,可以采集发言,礼物,点赞,关注等匿名信息,不漏消息,所有消息均可采集 抖音直播***匿名采集2023-11-14 演示效果仅演示了发言类型的…

java入门,从CK到一部分数据到mysql

一、需求 需要从生产环境ck数据库导数据到mysql,数据量大约100w条记录。 二、处理步骤 1、这里的关键词是生产库,第二就是100w条记录。所以处理数据的时候就要遵守一定的规范。首先将原数据库表进行备份,或者将需要导出的数据建一张新的表了…

Vscode编辑器保存时一直提示正在保存“index.vue”: 正在从“‘Vetur‘, ‘ESLint‘”获取代码操作

问题描述: Vscode在使用了Vetur, ESLint两个扩展配置了vue文件语法检查,保存时自动fix,经常会出现卡死,通知内容如下: 正在保存“index.vue”: 正在从“Vetur, ESLint”获取代码操作; 解决办法&#xff1a…

【MongoDB】索引 – 通配符索引

一、准备工作 这里准备一些数据 db.books.drop();db.books.insert({_id: 1, name: "Java", alias: "java 入门", description: "入门图书" }); db.books.insert({_id: 2, name: "C", alias: "c", description: "C 入…

APUS与深圳大学大数据国家工程实验室联合训练开源中文大模型

日前,APUS与深圳大学大数据系统计算技术国家工程实验室(以下简称“国家工程实验室”)达成战略合作。双方集成各自优势联合开发、开源高性能中文多模态大模型Linly-Chinese-LLaMA-2-70B。该模型将更加适配中文服务场景,计划于2024年…

软文推广怎么做才能起效?媒介盒子为你解答

随着软文推广的逐渐,越来越多的企业开始注重如何推广才能起效,软文作为一种柔性的广告方式能够自然融入用户使用场景中,提高广告的曝光率和转化率,然后软文推广并不是保证软文质量就能起效,还需要经过别的步骤&#xf…

Nacos 身份认证绕过漏洞(已修复)

Nacos存在权限绕过漏洞,攻击者利用该漏洞可以未授权访问用户列表(我的Nacos版本为1.2.1) 漏洞复现:http://127.0.0.1:8849/nacos/v1/auth/users?pageNo1&pageSize9 利用漏洞复现问题http://127.0.0.1:8849/nacos/v1/auth/us…

Vue3源码reactive和readonly对象嵌套转换,及实现shallowReadonly

前言 官方文档中对reactive的描述: 响应式转换是“深层”的:它会影响到所有嵌套的属性。一个响应式对象也将深层地解包任何 ref 属性,同时保持响应性。 官方文档中对readonly的描述: 只读代理是深层的:对任何嵌套属性的访问都将是…

数字化时代的甜蜜梦境,拓世AI女友带你探索全新互动体验

只要花42块钱,就能被6个大美女疯狂倒追,听起来像科幻文对吧? 最近,一款真人互动游戏《完蛋!我被美女包围了!》(以下简称《完蛋》)爆火,不仅霸榜Steam国内畅销榜首&#…

python的高性能web应用的开发与测试实验

引言 python语言一直以开发效率高著称,被广泛地应用于自动化领域: 测试自动化运维自动化构建发布自动化 但是因为其也具有如下两个特征: 解释型语言GIL全局解释器锁 前者导致其性能天然就被编译型语言在性能上落后了许多。而后者则在多核…

美国站群服务器IP如何设置分配?

​  在配置美国站群服务器时,IP的分配是一个重要的步骤。下面将介绍一些关于美国站群服务器IP分配的相关知识。 独享IP和虚拟IP 在租用美国站群服务器之前,我们需要了解提供的IP是独享的还是虚拟的。独享IP指每个网站都有独立的IP地址,而虚…

如何制作出高级感满满的的照片书

随着数码相机的普及,越来越多的人喜欢将生活中的点滴美好记录下来,其中照片书就是一种非常受欢迎的方式。但是,如何制作出高级感满满的“照片书”呢?今天,我们就来分享几个小技巧,帮助你轻松打造出令人惊艳…

VEX —— Half-edges

目录 一,概述 二,等效 三,函数 在一些VEX函数,可将边看成为每个面非共享的半边; 一,概述 在houdini,边通常被视为面之间无方向且共享的,然而,对于一些任务&#xff08…

【云计算网络安全】DDoS 攻击类型:什么是 ACK 洪水 DDoS 攻击

文章目录 一、什么是 ACK 洪水 DDoS 攻击?二、什么是数据包?三、什么是 ACK 数据包?四、ACK 洪水攻击如何工作?五、SYN ACK 洪水攻击如何工作?六、文末送书《AWD特训营》内容简介读者对象 一、什么是 ACK 洪水 DDoS 攻…

玩转ChatGPT:ARIMA模型定制GPT-1.0

一、写在前面 好久不更新咯! OpenAI又推出了GPT的一系列重大更新,其中GPTs深得我心啊。 GPTs允许用户创建自定义的ChatGPT版本,以满足自己各种特定需求。其核心理念在于,用户可以为不同的场景和任务创建定制化的ChatGPT。这意味…

超详细!必看!!STM32--系统滴答SysTick

一、SysTick是什么? Systick定时器是一个24bit的倒计时(向下计数)定时器,功能就是实现简单的延时。 SysTick 是一种系统定时器,通常在嵌入式系统中使用。它是 ARM Cortex-M 处理器的一个特殊定时器,用于提…

制作这种在线宣传画册,可轻松收获客户!

制作企业宣传画册,首先要了解企业制作宣传画册的需求以及展示方向,如今互联网时代,宣传画册的制作也应该要创新,而制作一本在线电子宣传画册用于线上宣传是非常有必要的。如何制作呢? 我们 可以使用FLBOOK平台在线制作…

CVE-2023-2766:泛微E-Office信息泄露漏洞复现 [附POC]

文章目录 泛微E-Office信息泄露漏洞(CVE-2023-2766)复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 泛微E-Office信息泄露漏洞(CVE-2023-2766)复现 [附POC] 0x01 前言 免责声明:请勿利用…

WGCLOUD的特点整理

做运维工作很多年了,项目中用过不少的运维软件工具,今天整理下WGCLOUD的特点(优点) 首先WGCLOUD是完全免费的 部署使用:部署简单方便,上手容易,几乎没有学习成本,对新手友好 文档…