DKIM Proxy : Différence entre versions

De Wiki NCad
Aller à : navigation, rechercher
(Configuration)
(Génération des clés)
Ligne 75 : Ligne 75 :
 
* On va créer le dossier '''keys''' dans le dossier '''/opt/dkimproxy/etc/'''. Ce dossier contiendra la '''clé privée''' et la '''clé publique''' pour '''signer''' / '''vérifier''' les messages soumis à '''dkim proxy''' :
 
* On va créer le dossier '''keys''' dans le dossier '''/opt/dkimproxy/etc/'''. Ce dossier contiendra la '''clé privée''' et la '''clé publique''' pour '''signer''' / '''vérifier''' les messages soumis à '''dkim proxy''' :
  
{{ Box Console | objet=mkdir /etc/dkimproxy/keys }}
+
{{ Box Console | objet=mkdir /opt/dkimproxy/etc/keys }}
  
 
* On se place dans ce nouveau dossier pour y générer nos clés '''privé''' et '''publique''' à l'aide d''''OpenSSL''' :
 
* On se place dans ce nouveau dossier pour y générer nos clés '''privé''' et '''publique''' à l'aide d''''OpenSSL''' :
  
{{ Box Console | objet=cd /etc/dkimproxy/keys }}
+
{{ Box Console | objet=cd /opt/dkimproxy/etc/keys }}
  
 
* On génère la '''clé privée''' :
 
* On génère la '''clé privée''' :

Version du 4 juillet 2014 à 12:16

.:[ Serveur de Messagerie ]:.

Installation >> Postfix avec MySQL

Anti-Spam SpamAssassin | Anti-Virus Clamav


Plateforme de filtrage Amavis >> Amavis avec MySQL


Ajouter un Disclaimer


Configurer Thundirbird | Configurer Roundcube


Commandes messagerie | DNSBL | MX Backup

Présentation

Architecture

Installation

Installation des dépendances

  • Les dépendances suivantes sont nécessaires pour la compilation du programme et l'installation de ses dépendances depuis le shell perl :
ICON Terminal.png

apt-get install libmail-dkim-perl build-essential gcc

  • Connexion au shell perl :
ICON Terminal.png

perl -MCPAN -e shell


ICON Information.png

Lors de la première connexion un assistance se lance automatiquement. Valider les réponses par défaut et le shell se mettra à jour. Relancez le shell perl une fois la mise à jour terminée.

  • Installation du module Perl Error :
ICON Terminal.png

install Error

  • Installation du module Perl Net::Server :
ICON Terminal.png

install Net::Server

  • Installation du module Perl Mail::DKIM :
ICON Terminal.png

install Mail::DKIM

Compilation de DKIM Proxy

  • Le service sera installé sous le répertoire OPTionnel de Linux :
ICON Terminal.png

cd /opt

  • Téléchargement des sources depuis le site du développeur :
ICON Terminal.png

wget http://downloads.sourceforge.net/dkimproxy/dkimproxy-1.4.1.tar.gz

  • Dépaquetage des sources précédement téléchargées :
ICON Terminal.png

tar -xzvf dkimproxy-1.4.1.tar.gz

  • On créée le répertoire dkimproxy - c'est dans ce répertoire qu'il y aura le service dkimproxy :
ICON Terminal.png

mkdir dkimproxy

  • On se place dans le répertoire des sources de DKIM Proxy :
ICON Terminal.png

cd dkimproxy-1.4.1

  • On lance le script de configuration. Si toutes les dépendances sont satisfaites, aucune erreur ne doit être retournée :
ICON Terminal.png

./configure --prefix /opt/dkimproxy

  • On procède à l'installation :
ICON Terminal.png

make install

Configuration

Le répertoire courant du service dkim proxy se trouve à la racine /opt/dkimproxy. On y trouvera 4 répertoire :

  • etc : contenant les fichiers de configuration du service.
  • bin : .
  • lib : .
  • share : .

Génération des clés

  • On va créer le dossier keys dans le dossier /opt/dkimproxy/etc/. Ce dossier contiendra la clé privée et la clé publique pour signer / vérifier les messages soumis à dkim proxy :
ICON Terminal.png

mkdir /opt/dkimproxy/etc/keys

  • On se place dans ce nouveau dossier pour y générer nos clés privé et publique à l'aide d'OpenSSL :
ICON Terminal.png

cd /opt/dkimproxy/etc/keys

  • On génère la clé privée :
ICON Terminal.png

openssl genrsa -out private.key 1024

  • Ainsi que la clé publique :
ICON Terminal.png

openssl rsa -in private.key -out public.key -pubout -outform PEM

Signature des messages sortants

  • Le fichier /etc/dkimproxy/dkimproxy_out.conf permet de configurer la signature des messages sortants. Pour que ce système soit fonctionnel, il faudra renseigner notre nom de domaine ainsi que le fichier de clé privé utilisé pour la signature.


  • On redémarre dkimproxy pour appliquer les paramètres :
ICON Terminal.png

service dkimproxy restart

Vérification

  • On se connecte à dkimproxy sur le port 10028 en local :
ICON Terminal.png

telnet 10.0.0.17 10028
Trying 10.0.0.17...
Connected to 10.0.0.17.
Escape character is '^]'.
421 Internal error (Next hop is down)
Connection closed by foreign host.

  • On remarque que la connexion est interrompu. En faite dkimproxy cherche à contacter Postfix mais ce dernier n'a pas encore été configuré et la connexion est donc par défaut refusée.

Intégration dans Postfix

Postfix va devoir interroger dkimproxy pour procéder à la signature des messages qu'il souhaite envoyer. Pour se faire, nous allons devoir modifier les règles de routage des courriels sortants. Il va donc falloir agir sur le fichier /etc/postfix/master.cf.

Signature des courriers sortants

Vérification des courriers entrants

Liens