documentation_technique:mailservice

Details techniques de l'infra gerant les mails.

rajouter un domaine:

dans FD, créer un domaine correspondant au domaine à héberger, qui contiendra la définition des comptes utilisateurices

sur yvain créer des clés dkim:

read -p "domain ? " domain
/usr/sbin/opendkim-genkey --bits 1024 -D /etc/opendkim/keys/ -s dkim -d ${domain}
sudo mv /etc/opendkim/keys//{dkim,${domain}}.private
sudo mv /etc/opendkim/keys//{dkim,${domain}}.txt
sudo chown opendkim:opendkim /etc/opendkim/keys/${domain}.{private,txt} 
echo "dkim._domainkey.${domain} ${domain}:dkim:/etc/opendkim/keys/${domain}.private" | sudo tee -a /etc/opendkim/Keytable
echo "*@${domain} dkim._domainkey.${domain}"  | sudo tee -a /etc/opendkim/SigningTable
sudo systemctl restart opendkim
sudo systemctl status opendkim

/usr/sbin/opendkim-genkey –bits 1024 -D /etc/opendkim/keys/ -s “dkim” -d “changeme.org”

renommer les fichiers /etc/opendkim/keys/dkim.{private,txt} en changeme.prg.{private,txt}

rajouter dans /etc/opendkim/Keytable la ligne:

dkim._domainkey.changeme.org changeme.org:dkim:/etc/opendkim/keys/changeme.org.private

rajouter dans /etc/opendkim/SigningTable la ligne: *@changeme.org dkim._domainkey.changeme.org

faire attention aux permissions:

chown opendkim:opendkim /etc/opendkim/keys/changeme.org* -v

demander à l'adhérent.e de mettre en place les enregistrements dns suivants:

dkim._domainkey IN TXT ( “v=DKIM1; h=sha256; k=rsa; “p=MIGfMA0GCS…….” ) # correspond au contenu de changeme.org.txt

_dmarc IN TXT “v=DMARC1; p=none; adkim=s; aspf=r”

@ IN TXT “v=spf1 mx ~all”

@ IN MX 10 yvain.hadoly.fr.

  • documentation_technique/mailservice.txt
  • Dernière modification : il y a 3 semaines
  • de thomas