raymond819
  • raymond819
  • 50.25% (Neutral)
  • Newbie Topic Starter
10 years ago
Установка и развертывание DKIM в Exchange Server (2013/2010/2007)

В этом разделе я расскажу как добавить подпись DKIM в исходящие сообщения электронной почты в Exchange Server. Я также представлю использование DKIM «селектор» и «правила для отправителя сообщения».

Как DKIM работает?

Когда электронной почте утверждает, что исходят из определенного домена, DKIM предоставляет механизм, по которому системе получателя можно определить, что электронной почты имеет право направлять по этому домену. Рабочий поток проиллюстрировать следующим образом:

UserPostedImage
ivan
  • ivan
  • 100% (Exalted)
  • Administration
10 years ago
Как установить DKIM в Exchange Server?

Чтобы развернуть подпись DKIM в Exchange Server, необходимо скачать инсталлятор DKIM и установить его на вашей машине.

https://www.emailarchitect.net/webapp/download/eaexchdomainkeys.exe 

Дважды щелкните файл установки и установки будет выполнен автоматически.

UserPostedImage

После завершения установки, нажмите кнопку «DKIM Plugin Manager» из «Меню Windows Пуск «->» Все программы»-> «EA DKIM for IIS SMTP and Exchange Server» чтобы начать настройку.
raymond819
  • raymond819
  • 50.25% (Neutral)
  • Newbie Topic Starter
10 years ago
Создайте DKIM для домена

Нажмите кнопку «DKIM» в диспетчере и нажмите кнопку «New» для создания нового домена подписи DKIM. Подпись DKIM основана на домен адреса электронной почты отправителя, это не связано с именем сервера Exchange.

UserPostedImage

Вы можете просто введите ваш домен отправителя, использовать параметры по умолчанию для других параметров, наконец, нажмите кнопку «Save» для создания подписи DKIM.
ivan
  • ivan
  • 100% (Exalted)
  • Administration
10 years ago
DKIM параметры

Вот подробная информация о параметрах DKIM:

UserPostedImage
uncharted313
10 years ago
Экспортируйте открытый ключ DKIM

Как я вводил, потому что системе получателя почты необходимо использовать открытый ключ для проверки подписи DKIM, поэтому нам нужно развернуть открытый ключ DKIM домена DNS-сервера, сервера-получателя можно запрашивать DNS-сервер для получения открытого ключа.

Теперь откройте DKIM manager и выберите домен и нажмите кнопку «Export Public Key»:

UserPostedImage

После экспорта открытого ключа, следует развернуть его в DNS-сервера вашего домена.
ivan749
10 years ago
Развертывание DKIM открытый ключ на DNS-сервер Windows

Если ваш домен управляется Windows DNS-сервера, следует развернуть открытый ключ DKIM следующим образом:

UserPostedImage
ivan749
10 years ago
Добавление политики DKIM в Windows DNS-сервер (необязательно *)

Эта запись DNS является необязательным. Если вы не установите DKIM политики, а затем «o=~;» используется по умолчанию.
Рабочий поток проиллюстрировать следующим образом:

UserPostedImage
leo855
  • leo855
  • 50.25% (Neutral)
  • Newbie
10 years ago
Развернуть открытый ключ DKIM в других DNS-серверов

Если ваш домен управляется «Network Solutions» DNS-сервера, DNS-сервера BIND или другого DNS-сервера, следует развернуть открытый ключ следующим образом:

UserPostedImage
fanny852
10 years ago
DKIM тест

Теперь можно проверить подпись DKIM, этот online инструмент:
http://www.appmaildev.com/en/dkim 

UserPostedImage

Если отчет электронной почты показывает «DKIM result: pass», это означает, что ваша подпись DKIM проверка успешно. Если есть ошибки, пожалуйста посмотрите в следующем разделе.
ivan
  • ivan
  • 100% (Exalted)
  • Administration
10 years ago
Устранение неполадок DKIM

Проблемы шаг за шагом можно проверить следующим образом:
Если у вас есть любые дальнейшие проблемы, обратитесь за помощью к support@emailarchitect.net.

UserPostedImage
fanny852
10 years ago
Правило DKIM отправителя

Иногда вам нужно отправить по электронной почте, что адрес отправителя не принадлежали к вашему серверу.
В этом случае невозможно добавить подпись DKIM такой адрес электронной почты, так как у вас нет разрешения для развертывания DKIM открытый ключ на сервер DNS домена отправителя. Конечно если вы не отправить письмо с адреса электронной почты внешних, или вам не нужно подписывать DKIM для этих писем, вы можете просто игнорировать эту тему.

«Правила для отправителя сообщения» можно использовать следующим образом:

UserPostedImage
eddy522
10 years ago
DKIM селектор

Для поддержки нескольких параллельных открытых ключей отправки домен, пространство имен DNS подразделяется далее «селекционерами». «Искатели» — произвольные имена ниже имен «_domainkey».

Самое главное: «селектор» указывает местоположения общественный ключа DKIM. Например: Если ваш домен селектор: «s1024», ваш общественный ключа записи DNS является «s1024._domainkey.yourdomain»; Если ваш домен селектор: «mta1», ваш общественный ключа записи DNS является «mta1._domainkey.yourdomain».

Если у вас есть только один сервер Exchange, вы можете игнорировать следующие разделы.

UserPostedImage
raymond819
  • raymond819
  • 50.25% (Neutral)
  • Newbie Topic Starter
10 years ago
С помощью одного DKIM селектор для того же домена на нескольких серверах Exchange

Если все серверы работают с EA DKIM, следует развернуть сертификат следующим образом:

UserPostedImage
raymond819
  • raymond819
  • 50.25% (Neutral)
  • Newbie Topic Starter
10 years ago
Использование нескольких DKIM селекторов для того же домена на нескольких серверах Exchange

Если вы не хотите, чтобы скопировать сертификат для всех серверов или у вас есть еще один подписи DKIM с другим программным обеспечением DKIM сервера, можно использовать различные выбор для другого сервера.

UserPostedImage

EXPLORE TUTORIALS

© All Rights Reserved, AIFEI Software Limited & AdminSystem Software Limited.