Переход:  Безопасность > Параметры безопасности > Проверка подлинности отправителя > DomainKeys Identified Mail >

DKIM-подписи

Печать этого раздела Пред. страницаК началу разделаCлед. страница

На этой вкладке собраны элементы управления, с помощью которых вы можете: разрешить или запретить создание электронных подписей для исходящих сообщений; определить, какие именно сообщения должны подписываться; а также выбрать тип подписи (DK и/или DKIM). Здесь же вы можете сгенерировать дополнительные пары общих (открытых) и частных (закрытых) ключей шифрования (т.н. селекторы), отвечающие спецификациям DK и DKIM. По умолчанию используется селектор «MDaemon», открытый и закрытый ключи которого автоматически создаются при установке сервера MDaemon. Все ключи шифрования являются уникальными — они никогда не совпадают для двух сайтов, даже если названия соответствующих селекторов полностью идентичны. По умолчанию MDaemon создает 1024-битные ключи шифрования.

DKIM/DomainKeys-подписи

Подписывать исходящие с помощью DomainKeys

Включите эту опцию, если MDaemon должен снабжать исходящие сообщения электронной подписью DomainKeys. Подпись формируется только для тех сообщений, которые были приняты в ходе сеансов, авторизованных по команде AUTH, и соответствуют критериям, заданным в окне, которое открывается нажатием кнопки Определить, какие сообщения разрешено подписывать. Кроме того, электронная подпись может создаваться фильтром содержания с помощью действия "Sign with DomainKeys selector...".

Подписывать исходящие сообщения с помощью DKIM (Идентифицированных Почтовых КлючейДомена)

Включите эту опцию, если хотите снабжать исходящие сообщения электронной подписью DomainKeys Identified Mail. Подпись формируется только для тех сообщений, которые были приняты в ходе сеансов, авторизованных по команде AUTH, и соответствуют критериям, заданным в окне, которое открывается нажатием кнопки Определить, какие сообщения разрешено подписывать. Кроме того, электронная подпись может создаваться фильтром содержания с помощью действия "Sign with DKIM selector...".

... подписывать сообщения рассылки

Включите эту опцию, если требуется подписывать все сообщения, отправляемые списками рассылки. В этом случае вам не нужно создавать дополнительные критерии для таких сообщений с помощью кнопки Определить, какие сообщения разрешено подписывать".

Электронные подписи для списков рассылки создаются фильтром содержания, который обрабатывает каждое отправляемое письмо в индивидуальном порядке. Поэтому подпись больших и активно используемых списков рассылки может снизить производительность почтового сервера..

Дешифратор по умолчанию

Этот элемент управления предназначен для выбора пары ключей шифрования, которую вы хотите использовать по умолчанию при формировании электронных подписей. Для создания новой пары ключей введите в этом поле имя нового селектора и нажмите кнопку "Создать новые открытые или индивидуальные ключи". Если часть сообщений должна подписываться ключами, отличными от ключей по умолчанию, опишите такие сообщения в окне, которое вызывается нажатием кнопки "Определить, какие сообщения разрешено подписывать", либо создайте для них соответствующее правило в фильтре содержания с использованием действия "Sign with DKIM selector..." или "Sign with DomainKeys selector...".

Удалить этот дешифратор

Нажмите эту кнопку для удаления дешифрато и следуйте экранными инструкциям.

Создать новые открытые или индивидуальные ключи

Нажмите эту кнопку, чтобы сгенерировать открытый и закрытый ключи для выбранного чуть выше селектора. После генерации ключей MDaemon сформирует, сохранит на диск и выведет на экран текстовый файл, dns_readme.txt, содержащий образцы TXT-записей, которые вы должны разместить на сервере DNS для обнародования открытого ключа указанного селектора и своей политики DK/DKIM, которая определяет, подписываете ли вы все сообщения или только те, что отправляются от имени вашего домена, и является ли электронная подпись для отправляемых вами сообщений обязательной. Файл содержит примеры DNS-записей на периоды тестовой и промышленной эксплуатации политик DK/DKIM или указанного селектора, которые легко отличить по заголовкам «Testing» и «Not testing».

Все ключи шифрования хранятся в формате PEM и размещаются в папках следующего вида:

\MDaemon\Pem\<Selector>\rsa.public – открытый ключ селектора;

\MDaemon\Pem\<Selector>\rsa.private – закрытый ключ селектора.

Файлы ключей хранятся на жестком диске в незашифрованном виде, поэтому вы должны принять все меры, чтобы защитить их от несанкционированного доступа средствами операционной системы..

Определить, какие сообщения разрешено подписывать

Если вы включили хотя бы одну из расположенных на этой вкладке опций Подписывать исходящие сообщения..., нажмите эту кнопку, чтобы открыть окно редактирования файла DKSign.dat, который содержит перечень почтовых доменов и адресов, требующих электронной подписи сообщений. Каждая запись в этом перечне начинается с имени служебного заголовка сообщения (To, From, Reply-To, Sender и т.д.), за которым через пробел указывается электронный адрес. Запись также может содержать имя селектора, который должен применяться при создании электронной подписи. Кроме того, вы можете использовать в записи опциональный тег «d=», чтобы включать в заголовок электронной подписи имя подписывающего домена. Это может быть полезно при наличии дочерних доменов, отправляющих подписанные сообщения. Приняв такое сообщение с ключом «d=», сервер-получатель запрашивает ключи DK/DKIM не того домена, с которого было отправлено письмо, а домена, сформировавшего электронную подпись сообщения. В результате, вы избавляетесь от необходимости создавать отдельные DNS-записи и публиковать открытые ключи для каждого дочернего домена. В именах почтовых доменов и адресов разрешается использовать подстановочные знаки.

Все сообщения из локальных доменов могут получить подпись

Включите эту опцию, если хотите разрешить вставку подписей во все сообщения из своих локальных доменов. При включении этой опции вам не придется вносить свои локальные домены в список разрешений (т.е. в файл DKSign.dat), если только вы не хотите назначить специальный селектор или тег “d=” для подписывания сообщений некоторых доменов. По умолчанию эта опция включена.

См. также:

 



Объявления:
  1. виза во францию 2025

    https://multvisa.com
     
  2. Думаете, каким бизнесом заняться?
    Время интернет бизнеса,для серьезных людей.Пошаговое обучение и поддержка.
    www.shkolabiznesa.com

     
  3. Executive MBA в СКОЛКОВО
    Обучение у лучших международных профессоров и лидеров российского бизнеса.
    www.skolkovo.ru

     
  4. Хостинг под сайт
    Надежный и гибкий! Тарифы от 40 рублей (PHP и .NET)
    www.parking.ru

     
  5. Ищете авто с пробегом?
    Специальная программа Land Rover: Сертифицированные автомобили с пробегом!
    www.landrover.com

     
  6. Бейсболки - стильные мужские и
    женские аксессуары по клубным ценами в КупиВип! Акции по три дня. Успей!
    fashion.kupivip.ru

     
  7. Анализы дома
    Анализы на дому, в офисе, на производстве. Позвонить и заказать.
    www.nrlab.ru

     
  8. WordPress - блог за один день
    Изучайте и становитесь профессиональным блоггером.
    1popov.ru

     
  9. Обзор валютных фьючерсов.
    Как заработать на валютных фьючерсах? Обзор аналитиков Инвесткафе.
    investcafe.ru

     
  10. Дверная коробка
    Продажа качественных дверных коробок (дерево, металл, пвх). Сравните цены.
    www.splyse.ru

     
  11. Беспроводное оборудование
    беспроводное оборудование. Консультации и поставки оборудования
    www.winncom.ru

     
  12. Адвокат по трудовым спорам
    Квалифицированная помощь. Индивидуальный подход.
    urist-razvitie.ru

     
  13. Высокооплачиваемая работа!
    Актуальные вакансии от серьезных работодателей! Очень большая база!
    www.elitejobkmk.kr

     
  14. Плащ дождевик
    В наличии Плащ дождевик. Цены ниже! Доставка!
    www.ruksak.ru

     
  15. Арагуая
    Это река в Южной Америке (Бразилия). Узнай больше!
    maxi-tur.ru

     
  16. Запчасти для Toyota. Опт, розница
    Купить запчасти Toyota. Интернет-магазин, доставка по СПб.
    avto.smallprice.ru

     
  17. Клинкер Paradyz
    Клинкерные ступени, paradyz,фасадный клинкер.Выбор. В наличии. Доставка.
    www.klinkerrus.ru

     
  18. МАЗ тягач без п-прицепа в аренду
    МАЗ тягач сдам в аренду без полуприцепа. Или продам. Рассматрю варианты

     
  19. Продажа вытяжек в Москве
    Поможем подобрать оптимальную модель по выгодной цене! Быстро доставим
    www.arsenal-bt.ru

     
  20. Авиабилеты Iberia
    Авиакасса: дешевые авиабилеты Iberia! Быстрый подбор. Удобное меню. Дешево!
    aviakassa.ru

     
  21. Квартиры. Красная Сосна 14
    Продажа квартир по адресу Красная Сосна 14
    www.realestate.ru

     
  22. Регистрация ООО
    Регистрация ООО всего от 6990р, быстро и профессионально!
    fkexpert.ru

     
  23. Индукция в Москве
    Индукционные лампы от производителя в Москве
    tc-esis.ru

     
  24. Нужна конфетница? м. Павелецкая.
    Гжельский фарфор. Конфетницы и фруктовницы ручной работы от 400р. Доставка.
    www.gzheli.net

     
  25. Печати: Тульская!
    Срочное изготовление печатей и штампов. Доставка печатей по Москве!
    pechatimetro.ru

     
  26. Агентство контекстной рекламы!
    Закажите эффективную рекламу! Контекстная реклама от профи! Оставьте заявку
    advama.ru

     
  27. Документы для оформления визы
    Помощь в оформлении визы в любые страны. Оперативность, умеренные цены.
    www.tutitututu.com

     
  28. мини буровая удв 25 в перми
    шнеки 135 . бу 2 года .150 000
    permskiy-kray.tiu.ru

     
  29. Запчасти для мотоциклов
    Продажа качественных деталей для мототехники. Выгодные цены.
    motoshik.ru

     
  30. Вызвали в налоговую?
    Юридическая защита бизнеса при налоговых проверках.Оплата после результата
    www.nalogovik.ru

     
  31. Трогательные мелодрамы на ivi.ru!
    Огромный выбор мелодрам. Бесплатно и в отличном качестве!
    www.ivi.ru

     
  32. Продажа квартир в Новокосино
    Всегда в наличии! Выгодные предложения от надежного агентства недвижимости.
    kvartiry.profyliga.ru

     
  33. !