创建域密钥时,使用 o=~ 还是 o=- 有关系吗?

har*_*kit 5 email dkim domainkeys

我使用这个实用程序来创建我的 DKIM 密钥(1024 位大小),因为 Gmail 一直在阻止我们(我们有一个旧的 joomla 安装被利用,在我之前)。我得到了这个:

Your Selector Record:
default._domainkey.example.com IN TXT

"k=rsa;p=REALLYLONGSTRINGXXXXXXX"

Your Policy Record:
_domainkey.example.com IN TXT "o=~"
Run Code Online (Sandbox Code Playgroud)

但是,MediaTemple 的 Plesk 给我的 DomainKey 有o=-,所以我将其用于策略记录。

这可以吗?

对此进行了测试也尝试使用一些 DKIM 电子邮件测试人员进行测试,但没有收到任何一封电子邮件。

Mat*_*sen 7

此 DKIM 规范草案中o=提到了 _domainkey 根中的标记作为指示出站签名策略的可选机制。

o=~表示“来自该域的一些但并非所有邮件都已签名”
o=-表示“来自该域的所有邮件都已签名(尽管不一定由我签名)”

非常类似于(但不要与SPF 中使用的Fail 和 SoftFail 限定符混淆)。

请记住,这是您的签署政策可以决定哪种政策指标最能满足您的需求。