创建 DomainKeys 时使用 o=~ 或 o=- 有关系吗?

创建 DomainKeys 时使用 o=~ 或 o=- 有关系吗?

我用了此实用程序创建我的 DKIM 密钥(1024 位大小),因为 Gmail 一直在阻止我们(我们有一个旧的 joomla 安装被利用了,在我之前就存在了)。我得到了这个:

Your Selector Record:
default._domainkey.example.com IN TXT

"k=rsa;p=REALLYLONGSTRINGXXXXXXX"

Your Policy Record:
_domainkey.example.com IN TXT "o=~"

但是,MediaTemple 的 Plesk 给我的 DomainKey 有o=-,所以我将其用于策略记录。

这可以吗?

我测试过有了这个并且还尝试与一些 DKIM 电子邮件测试人员进行测试,但没有收到任何一封电子邮件的回复。

答案1

o=_domainkey 根目录中的标签在此 DKIM 规范草案作为一种可选机制来表明您的出站签名政策。

o=~表示“来自该域的部分(但不是全部)邮件都已签名”
o=-表示“来自该域的所有邮件都已签名(但不一定由我签名)”

非常类似于(但不要混淆)失败和 SoftFail 限定符用于 SPF。

记住这是你的签约政策是决定哪个政策指标最能满足你的需求的人

相关内容