Accéder au contenu.
Menu Sympa

fr - [sympa-fr] clés DKIM multiples sur robots

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: Mickael DEQUIDT <adresse@cachée>
  • To: adresse@cachée
  • Subject: [sympa-fr] clés DKIM multiples sur robots
  • Date: Wed, 18 May 2016 13:34:23 +0200

Bonjour à tous,

je me suis lancé hier dans la mise en place de dkim sur mon serveur SYMPA, mais je bloque sur quelque chose qui est peut-être tout simple :

pour le robot principal, aucun soucis : j'active dkim dans sympa.conf, je renseigne le sélecteur et la localisation de la clé privée, je publie la clé publique, je positionne dans robot.conf le nom de domaine, et après un restart, les mails des listes du robots sont correctement signés, tout va bien.

Vient le tour du second robot : ayant généré un nouveau couple de clés, je commente le chemin vers la clé dans sympa.conf, je modifie le robot.conf du premier robot pour lui donner le chemin vers la première clé, puis dans le deuxième robot.conf, je lui donne le chemin de la deuxième clé, en plus des paramètres qui vont bien.

Et surprise, non seulement la signature échoue sur le deuxième robot, mais elle a disparu des mails du premier ! J'obtiens le message d'erreur suivant :

Sympa::Tools::DKIM::get_dkim_parameters#82 Could not read dkim private key chemin/vers/la/clé: No such file or directory

Sachant que chemin/vers/la/clé est l'ancien chemin, renseigné au départ dans sympa.conf, que j'ai préalablement commenté. D'où ma suspicion : il faut signer les domaines de chaque robot avec la même clé, celle dont le chemin est renseigné dans sympa.conf.

Peut-on me confirmer qu'il n'est pas possible de renseigner un chemin de clé privée dans les robot.conf ?
Merci d'avance !
-- 
Mickaël DEQUIDT
IFREMER - Service IMN/IDM/RIC
Centre Ifremer Bretagne - ZI de la pointe du diable
CS 10070 - 29280 Plouzané
Tel : +33 (0)2 98 22 46 04 - Fax : +33 (0)2 98 22 46 47 



Archives gérées par MHonArc 2.6.19+.

Haut de le page