DKIM Proxy : Différence entre versions
De Wiki NCad
(→Génération des clés) |
(→Signature des messages sortants) |
||
Ligne 54 : | Ligne 54 : | ||
* Au paramètres '''keyfile''' on indiquera le chemin complet jusqu'au fichier de '''clé privé''' : | * Au paramètres '''keyfile''' on indiquera le chemin complet jusqu'au fichier de '''clé privé''' : | ||
keyfile /etc/dkimproxy/keys/private.key | keyfile /etc/dkimproxy/keys/private.key | ||
+ | |||
+ | * On redémarre '''dkimproxy''' pour appliquer les paramètres : | ||
+ | |||
+ | {{ Box Console | objet=service dkimproxy restart }} | ||
+ | |||
+ | === Vérification === | ||
+ | |||
+ | * On se connecte à dkimproxy sur le port 10028 en local : | ||
+ | |||
+ | {{ Box Console | objet=<span style="font-family:sans-serif;color:blue">telnet 10.0.0.17 10028</span><br /> | ||
+ | Trying 10.0.0.17...<br /> | ||
+ | Connected to 10.0.0.17.<br /> | ||
+ | Escape character is '^]'.<br /> | ||
+ | <span style="font-family:sans-serif;color:red">421 Internal error (Next hop is down)<br /> | ||
+ | Connection closed by foreign host.</span> | ||
+ | }} | ||
+ | |||
+ | * On remarque que la connexion est interrompu. En faite '''dkimproxy''' cherche à contacter '''Postfix''' mais ce dernier n'a pas encore été configuré et la connexion est donc par défaut refusée. | ||
== Intégration dans Postfix == | == Intégration dans Postfix == |
Version du 4 juillet 2014 à 00:01
.:[ Serveur de Messagerie ]:.
Anti-Spam SpamAssassin | Anti-Virus Clamav
Plateforme de filtrage Amavis >> Amavis avec MySQL
Configurer Thundirbird | Configurer Roundcube
Commandes messagerie | DNSBL | MX Backup
Sommaire
Présentation
Architecture
Installation
Depuis les paquets
- Il suffit d'installer le paquet dkimproxy :
|
Démarrage et arrêt du service
- Pour démarrer dkimproxy :
|
- Pour arrêter dkimproxy :
|
Configuration
Génération des clés
- On se créée le dossier keys dans le dossier /etc/dkimproxy :
|
- On se place dans ce nouveau dossier pour y enregistrer nos clés privé et publique :
|
- On génère la clé privée :
|
- Ainsi que la clé publique :
|
Signature des messages sortants
- Le fichier /etc/dkimproxy/dkimproxy_out.conf permet de configurer la signature des messages sortants.
- Dans le fichier /etc/dkimproxy/dkimproxy_out.conf, renseignez le domaine de messagerie. Dans notre cas, il s'agira de mail.glx :
domain mail.glx
- Au paramètres keyfile on indiquera le chemin complet jusqu'au fichier de clé privé :
keyfile /etc/dkimproxy/keys/private.key
- On redémarre dkimproxy pour appliquer les paramètres :
|
Vérification
- On se connecte à dkimproxy sur le port 10028 en local :
|
- On remarque que la connexion est interrompu. En faite dkimproxy cherche à contacter Postfix mais ce dernier n'a pas encore été configuré et la connexion est donc par défaut refusée.