Exchange Server设置DKIM签名

时间:2021-05-02

什么是DKIM

DKIM(DomainKeys标识邮件)是一种电子邮件安全标准,旨在确保邮件在发送方服务器和接收方服务器之间的传输中不会被更改。它使用公钥密码术在离开发送服务器时使用私钥对电子邮件进行签名。然后,收件人服务器可以使用发布到域的DNS上的公钥来验证邮件的来源,以及邮件的主体在传输过程中没有更改。一旦使用私钥进行的哈希被接收方服务器使用公钥进行了验证,则消息将通过DKIM并被视为真实消息。

在线安装

1、下载最新的GUI软件包:
Github下载:Configuration.DkimSigner.zip
百度网盘下载:Configuration.DkimSigner.zip 提取码: ajdh

Exchange DkimSigner是一个开源的,易于安装的Microsoft Exchange Server DKIM签名代理。它包括对Exchange Server 2007~2019的支持。

2、将其解压缩到Exchange传输服务器上的某个位置(例如,桌面)

3、启动Configuration.DkimSigner.exe

4、选择Install
<img src="/uploads/allimg/200705/0005541401-0.png" width="753" height="549" class="aligncenter size-full wp-image-7095" /></a><br />5、安装程序完成后,单击Close

<img src="/uploads/allimg/200705/0005543L7-1.png" width="536" height="479" class="aligncenter size-full wp-image-7096" /></a></p>

配置

1、现在,使用已安装的GUI配置DKIM Signer,导航到安装目录并启动配置可执行文件"C:\Program Files\Exchange DkimSigner\Configuration.DkimSigner.exe"。

2、单击Configure并将DkimSigner代理的优先级提高到至少3(这是为了防止其他代理潜在地干扰标题),然后单击Close
<img src="/uploads/allimg/200705/000554E12-2.png" width="753" height="549" class="aligncenter size-full wp-image-7097" /></a><br />3、导航到DKIM Settings选项卡,然后将“页眉和正文规范化”选项更改为Relaxed。单击Save configuration以保存您的更改。
<img src="/uploads/allimg/200705/0005543538-3.png" width="753" height="549" class="aligncenter size-full wp-image-7098" /></a><br />4、现在切换到Domain Settings选项卡。填写您Domain name、Key length for generation和Selector并点击Generate new key。然后,DKIM签名者将根据您选择的域和选择器生成新的公共和私有DKIM签名密钥。
<img src="/uploads/allimg/200705/000554L25-4.jpg" width="750" height="507" class="aligncenter size-full wp-image-7099" /></a><br />将打开一个保存窗口,提示您将新生成的密钥保存在中"C:\Program Files\Exchange DkimSigner\keys"。点击Save。
<img src="/uploads/allimg/200705/00055454U-5.png" width="753" height="549" class="aligncenter size-full wp-image-7100" /></a><br />您可以根据需要将生成的密钥保存到其他位置。但是,DKIM Signer建议将它们存储在默认位置。

发布DKIM TXT记录

1、现在,您需要与DNS提供商一起发布您的域(mydomain.net)的DKIM TXT记录。记下您的Suggested DNS Name,然后单击Copy to clipboard复制Suggested DNS Record。
<img src="/uploads/allimg/200705/000554K48-6.jpg" width="752" height="510" class="aligncenter size-full wp-image-7101" /></a><br />最后单击Save domain以保存您的域设置。

现在前往您的DNS提供商以创建您的TXT记录。

2、选择TXT记录作为要创建的记录类型,并为TXT记录名称输入建议的DNS名称(key1_2017._domainkey)。
<img src="/uploads/allimg/200705/00055451a-7.png" width="958" height="97" class="aligncenter size-full wp-image-7106" /></a><br />*大多数DNS提供商都会将您的域名自动添加到TXT记录“名称”条目的末尾,因此无需输入整个记录,例如key1_2017._domainkey.mydomain.net。

对于TXT记录内容,请粘贴您复制的密钥并保存。
<img src="/uploads/allimg/200705/000554JT-8.png" width="468" height="385" class="aligncenter size-full wp-image-7107" /></a><br />等待几分钟,以传播记录(如今,大多数DNS提供商都很快),然后打开CMD命令窗口,输入nslookup -q=txt key1_2017._domainkey.mydomain.net回车(命令后面更改为自己的域名),检查结果是否与生成的Suggested DNS Record匹配。
<img src="/uploads/allimg/200705/00055450H-9.jpg" width="739" height="286" class="aligncenter size-full wp-image-7108" /></a><br />3、切换到Information选项卡,然后通过单击Restart重新启动Exchange传输服务。
<img src="/uploads/allimg/200705/000554M58-10.jpg" width="753" height="509" class="aligncenter size-full wp-image-7102" /></a><br />DKIMSigner现已配置为对来自您的域的电子邮件进行DKIM签名。

测试DKIM

1、打开您选择的Web浏览器,然后浏览至http://dkimvalidator.com/。记下随机生成的电子邮件地址。不要关闭浏览器/标签,您需要尽快返回此页面。
<img src="/uploads/allimg/200705/00055422M-11.png" width="655" height="379" class="aligncenter size-full wp-image-7103" /></a><br />2、登录到与您刚刚设置的域关联的Exchange邮箱,然后将电子邮件发送到该随机地址。
<img src="/uploads/allimg/200705/000554IH-12.png" width="552" height="209" class="aligncenter size-full wp-image-7105" /></a><br />3、等待几分钟,以使您的电子邮件到达dkimvalidators.com的网站,然后返回到浏览器并单击View Results。
<img src="/uploads/allimg/200705/0005541c5-13.png" width="693" height="1018" class="aligncenter size-full wp-image-7104" /></a><br />如果看到results = pass,恭喜,您的设置已完成,您现在可以发送使用DKIM签名验证的电子邮件。

原文链接:http://www.hmjblog.com/email/7086.html,转载请注明来源!

声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。

相关文章