EDIT: eu cheguei um pouco mais longe, mas todas as postagens na minha pesquisa dizem que as permissões estão erradas ou geram novamente a chave, mas eu o corrigi para 644, além de pertencer a DKIM. Meu último erro agora é este
Apr 21 21:19:12 Sniffy opendkim[8729]: BB5BF3AA66: dkim_eom(): resource unavailable: d2i_PrivateKey_bio() failed
Apr 21 21:19:12 Sniffy postfix/cleanup[8627]: BB5BF3AA66: milter-reject: END-OF-MESSAGE from localhost[127.0.0.1]: 4.7.0 resource unavailable; from=<[email protected]> to=<[email protected]> proto=SMTP helo=<abcs.com>
Eu estou procurando uma maneira de simplesmente depurar isso (não necessariamente precisa da resposta, mas uma maneira de obter logs do opendkim seria boa).
Se eu parar o opendkim, a conexão do log do postfix será recusada, o que é bom. mas quando envio correio com o opendkim iniciado, não vejo nenhum registro. Inclusive adiciono a linha "LogWhy Yes" ao meu arquivo opendkim.conf e ainda não vejo registros lá.
Como eu vejo o opendkim sendo executado no usuário opendkim, mudei o proprietário de / etc / opendkim / * e / etc / opendkim e /etc/opendkim.conf all para opendkim user.
Estou executando no ubuntu. Meu arquivo opendkim.conf é
# Log to syslog
Syslog yes
# Required to use local socket with MTAs that access the socket as a non-
# privileged user (e.g. Postfix)
UMask 002
# Sign for example.com with key in /etc/mail/dkim.key using
# selector '2007' (e.g. 2007._domainkey.example.com)
#Domain example.com
Domain sniffyapp.com
#KeyFile /etc/mail/dkim.key
KeyFile /etc/opendkim/keys/sniffyapp.com/default.private
#Selector 2007
Selector default
# Commonly-used options; the commented-out versions show the defaults.
#Canonicalization simple
Mode sv
#SubDomains no
#ADSPDiscard no
Socket inet:8891:localhost
ExternalIgnoreList refile:/etc/opendkim/TrustedHosts
InternalHosts refile:/etc/opendkim/TrustedHosts
LogWhy Yes
Obviamente, essas linhas foram adicionadas ao main.cf no postfix
smtpd_milters = inet:127.0.0.1:8891
non_smtpd_milters = $smtpd_milters
milter_default_action = accept
file /etc/opendkim/keys/sniffyapp.com/default.private
?strace
abrir o processo enquanto estiver tentando enviar. Pode lhe dar algumas dicas sobre o que está acontecendo ..Respostas:
Às vezes, a linha abaixo para configurar a Canonicalização pode ajudar. Pelo menos funcionou para mim muito recentemente.
fonte