Problem mit DKIM-Schlüssel

tuxi66

New Member
Nach längerer Zeit wollten wir heute in ISPConfig eine neue E-Mail Domain anlegen.
Server: (Ubuntu 16.04.6 LTS (Xenial Xerus)) ISPConfig 3.1.15

Problem: Beim erstellen einer neuen E-Mail Domain wird nicht wie grundlegend unter:
SystemServerkonfigurationE-MailDKIM Stärke: weak (1024)
ein DKIM Schlüssel mit 1024 bit erstellt, sondern mit 2048 bit.

Unsere provisorische Lösung:
  1. DKIM Schlüssel der neuen E-Mail Domain in ISPConfig erzeugen
  2. via ssh als root auf dem Webserver wie folgt vorgehen:
    Bash:
    cd /var/lib/amavis/dkim
    ---> die angelegten Schlüssel gleichnamig per Hand überschreibend neu erstellen:
    Bash:
    openssl genrsa -out domain.tld.private 1024
    openssl rsa -in domain.tld.private -pubout -out domain.tld.public
    service amavis restart
  3. in ISPConfig Datenbank in Tabelle „mail_domain“ den entsprechenden Tabelleneintrag unter „dkim_private“ und „dkim_public“ mit den jeweiligen Inhalten der händisch generierend überschriebenen Dateien domain.tld.private und domain.tld.public korrigieren und abspeichern.
  4. Danach in ISPConfig bei genannter neuer E-Mail Domain kontrollieren, ob die Inhalte der Schlüssel nun richtig sind.
Das ist keine elegante und dauerhafte Lösung. Gibt es eine bessere? Was der Auslöser für dieses Problem war (letztes Update auf ISPConfig 3.1.15 ?), konnten wir nicht lokalisieren. Für alle vorherigen neuen E-Mail Domains war es kein Problem einen DKIM Schlüssel mit 1024 bit zu erstellen.

Viele Grüße
Doris und Steffen
 

Werbung

Top