web-dev-qa-db-fra.com

Puis-je avoir plusieurs enregistrements txt DKIM dans un seul domaine?

J'ai plusieurs applications cloud qui envoient des Mails à des contacts. Chaque application a une configuration DKIM.

For example:
cloud app 1 : k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4Zoo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB
cloud app 2 : k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4Zoo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB

dois-je ajouter les deux enregistrements de texte dans mes enregistrements DNS. Je suis sûr que je peux lui ajouter 2 enregistrements txt. Est-il nécessaire de combiner les deux enregistrements txt.

Veuillez me suggérer la façon d'ajouter plusieurs enregistrements TXT dans un seul domaine.

16
keepontrying

Oui, vous pouvez. Une signature DKIM ressemble à ceci:

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com;
 s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version;
 bh=M1X/nttSCpN...ttSCpN=;
 b=SPso8U12ChySEQcnJcvm76...RAxjJFcBI=

Pendant la validation, le sélecteur et le domaine (selector1 et example.com ci-dessus respectivement) sont tous deux utilisés pour localiser l'enregistrement TXT avec la clé publique. Cela se fait en les fusionnant avec _domainkey entre les deux:

selector1._domainkey.example.com

Dans votre cas, vous pouvez utiliser 2 sélecteurs différents (comme cloudapp1 et cloudapp2), puis chaque clé privée peut avoir son propre enregistrement DNS unique. Les entrées DNS correspondantes ressembleraient à ceci:

cloudapp1._domainkey 3600 IN TXT "v=DKIM1; k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4Zoo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB"
cloudapp2._domainkey 3600 IN TXT "v=DKIM1; k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4Zoo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB"
16
Michal Sylwester

Oui, vous pouvez avoir, mais vous devez les garder séparés à l'aide de sélecteurs, lisez le lien suivant pour plus d'informations https://help.dreamhost.com/hc/en-us/articles/215029758

10
Pradeep

Oui, vous pouvez avoir plusieurs enregistrements DKIM, TXT ou de type CNAME, sur un seul domaine. Cela est nécessaire pour la rotation de clés DKIM qui modifie périodiquement la clé privée d'une paire de clés.

Lorsque vous créez plusieurs enregistrements DKIM, vous devez choisir un sélecteur unique parmi tous les enregistrements DKIM de ce domaine. De cette façon, l'utilisation d'un enregistrement DKIM n'interfère pas avec celle d'un autre.

Référez-vous à cet article pour plus d'informations: https://dmarcly.com/blog/what-is-dkim-selector-and-how-does-it-work-dkim-selector-explained

1
lgc_ustc