Eu configurei o DKIM (milter-dkim) no meu servidor de email. O email de entrada enviado do meu domínio agora contém o seguinte cabeçalho:
X-DKIM: Sendmail DKIM Filter v2.8.3 MYDOMAIN.com o7FLH1Wa032083
DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=mydomain.com; s=mail;
t=1281907022; bh=frcCV1k9oG9oKj3dpUqdJg1PxRT2RSN/XKdLCPjaYaY=;
h=Message-ID:Date:Subject:From:To:MIME-Version:Content-Type:
Content-Transfer-Encoding;
b=qetPkilXBdjnuqiKIyvAwsvTvJfAnq5urdgp/i7p/uLJ8DB+svy9A8C6CPmcfELsJ
hDid5k2AN5JD+wM2INmUIgjeAa/IwpGTbuMloj0Wioh4njqIfbATJqOhuqxTjic
1.) Então eu acho que isso confirma que eu tenho o DKIM configurado corretamente, certo?
Mas quando vejo uma mensagem vinda do Google, vejo:
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
d=gmail.com; s=gamma;
...snip...
DomainKey-Signature: a=rsa-sha1; c=nofws;
d=gmail.com; s=gamma;
...snip...
2.) Qual é a relação entre DomainKey-Signature e DKIM-Signature?
dkim
domainkeys
NinjaCat
fonte
fonte
São duas coisas separadas. As DomainKeys são mais antigas, criadas pelo Yahoo !. DKIM é DomainKeys + Identified Internet Mail (outro esquema para verificar e-mails criados pela Cisco).
Aparentemente, os cabeçalhos são compatíveis, mas alguns sistemas mais recentes não verificam o DKIM; portanto, é necessário gerar os dois para deixar todos felizes.
fonte
Para responder à sua primeira pergunta, significa que seu email de saída está sendo assinado, mas você deve ter os registros DNS correspondentes para que os servidores de email o validem.
Quando tudo estiver configurado, se você verificar os cabeçalhos em busca de uma mensagem recebida, o servidor de email deverá fornecer alguma indicação de sucesso. Se você tiver uma conta do Google, ela exibirá os resultados no cabeçalho 'Resultados da autenticação'. Se estiver configurado corretamente, você deverá ver o seguinte:
Lembre-se de configurar os registros SPF também, eles são mais amplamente verificados que as DKIM / DomainKeys.
Pergunta 2, DKIM é a implementação mais recente. Se você tem a capacidade de usar DKIM, use-o sobre DomainKeys.
fonte