我可以在单个域中拥有多个DKIM txt记录吗?

kee*_*ing 20 dkim

我有几个云应用程序将Mails发送给联系人.每个应用程序都有DKIM设置.

For example:
cloud app 1 : k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4zOo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB
cloud app 2 : k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4zOo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB
Run Code Online (Sandbox Code Playgroud)

我应该在我的DNS记录中添加两个文本记录.我相信我可以添加2个txt记录.是否需要结合两个txt记录.

请建议我在单个域中添加多个TXT记录的方法.

Mic*_*ter 19

是的你可以.DKIM签名如下所示:

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com;
 s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version;
 bh=M1X/nttSCpN...ttSCpN=;
 b=SPso8U12ChySEQcnJcvm76...RAxjJFcBI=
Run Code Online (Sandbox Code Playgroud)

在验证期间,选择器和域(分别是上面的selector1和example.com)都用于使用公钥定位TXT记录.这是通过将它们与之间的_domainkey合并来完成的:

selector1._domainkey.example.com
Run Code Online (Sandbox Code Playgroud)

在您的情况下,您可以使用2个不同的选择器(如cloudapp1和cloudapp2),然后每个私钥可以拥有自己唯一的DNS记录.相应的DNS条目如下所示:

cloudapp1._domainkey 3600 IN TXT "v=DKIM1; k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4zOo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB"
cloudapp2._domainkey 3600 IN TXT "v=DKIM1; k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfl0chtL4siFYCrSPxw43fqc4zOo3N+Il220oK2Cp+NZw9Kuvg8iu2Ua3zfbUnZWvWK4aEeooliRd7SXIhKpXkgkwnAB3DGAQ6+/7UVXf9xOeupr1DqtNwKt/NngC7ZIZyNRPx1HWKleP13UXCD8macUEbbcBhthrnETKoCg8wOwIDAQAB"
Run Code Online (Sandbox Code Playgroud)


lgc*_*stc 14

是的,您可以在单个域上拥有多个 DKIM 记录(TXT 或 CNAME 类型)。

通常出于以下原因创建多个 DKIM 选择器和私钥/公钥对:

1 一个域使用多个电子邮件传送服务来发送电子邮件,在这种情况下,必须使用多个 DKIM 选择器和私钥/公钥对来分隔这些服务。

例如,如果您授权 Mailchimp 和 Convertkit 代表您发送电子邮件,则您需要至少(通常更多)1 个用于 Mailchimp,1 个用于 Convertkit。这样,签名/验证服务器可以找到正确的密钥对。

2 即使您只使用一种电子邮件传送服务,出于安全原因,使用多个选择器/密钥对也是最佳做法。需要定期更改密钥对以降低被泄露的风险。这称为“DKIM 密钥轮换”。

创建多个 DKIM 记录时,您需要选择一个在该域上的所有 DKIM 记录中唯一的选择器。这样,DKIM 记录的使用不会干扰另一个记录。

有关更多信息,请参阅此帖子:https : //dmarcly.com/blog/what-is-dkim-selector-and-how-does-it-work-dkim-selector-explained


Pra*_*eep 11

是的,你可以拥有,但你必须使用选择器将它们分开,请阅读以下链接以获取更多信息https://help.dreamhost.com/hc/en-us/articles/215029758

  • 你能举个例子吗?(哪个选择器) (3认同)