LINUX.ORG.RU
ФорумAdmin

Opendkim проблема с SigningTable

 , ,


0

1

Настраиваю opendkim для работы с sendmail по этой https://habr.com/ru/post/415569/ инструкции. Ошибся с написанием домена в SigningTable, ошибочная запись выглядела так *@mydomain.ru mail._domainkey.domain.ru где domain.ru это ошибочный домен, после этого настроил всё остальное и попробовал отправить письмо, в логах появилась следующая ошибка signing table references unknown key 'mail._domainkey.domain.ru'. Я изменил строчку в SigningTable на *@mydomain.ru mail._domainkey.mydomain.ru, перезапустил opendkim и снова попробовал отправить письмо, однако в логах опять появилась та же ошибка, я удалил и снова установил opendkim, удалил и снова создал ключ с новым селектором и всё равно при попытке отправить письмо в логе появляется ошибка signing table references unknown key 'mail._domainkey.domain.ru' хотя в SigningTable запись mail._domainkey.domain.ru изменена на send._domainkey.mydomain.ru . Как вылечить? Пожалуйста помогите.



Последнее исправление: Nordik2 (всего исправлений: 3)

Значение которое получено из SigningTable должно существовать как ключ в KeyTable

/etc/opendkim/SigningTable

*@sevenlight.ru mail._domainkey.sevenlight.ru

/etc/opendkim/KeyTable

mail._domainkey.sevenlight.ru sevenlight.ru:mail:/etc/opendkim/keys/sevenlight.ru/mail.private

vel ★★★★★
()
Ответ на: комментарий от Nordik2

SigningTable, KeyTable, TrustedHosts, там всё корректно прописано, я когда создавал ключ, с начала создал эти файлы и SigningTable был с ошибкой, может это как то записалось в ключ? Я ключ перевыпустил с новым селектором, но сам ключ выпустился тот же что был ранее, я сравнивал, может в этом проблема? А если нет, то значит где то в системе сохранилась прежняя запись, ведь он же откуда то её берёт, у кого есть какие мысли на этот счёт? Каждый может попасть в такую ситуацию.

Nordik2
() автор топика
Ответ на: комментарий от Nordik2

Чудес небывает.

Учти, что dns использует кеширование даже для отрицательных ответов. Борьба с кешем dns - это отдельная история.

Когда я давным давно настраивал opendkim, то там были какие-то средства отладки, которые быстро позволили найти опечатки и ошибки.

Для тестирования ключа там есть opendkim-testkey.

В худшем случае может помочь strace.

vel ★★★★★
()