Accéder au contenu.
Menu Sympa

fr - Re: [sympa-fr] clés DKIM multiples sur robots

Objet : Pour les administrateurs de serveurs de listes utilisant le logiciel Sympa

Archives de la liste

Chronologique Discussions  
  • From: Christophe Lecerf <adresse@cachée>
  • To: adresse@cachée
  • Subject: Re: [sympa-fr] clés DKIM multiples sur robots
  • Date: Wed, 18 May 2016 16:32:19 +0200

Bonjour à tous,

A mon expérience, on ne peut utiliser qu'une seule clé DKIM, déclarée dans le robot principal, et rattachée au nom de domaine utilisé par le MTA.

Par ailleurs, pour le cas où d'autres gestionnaires SYMPA seraient tentés par DKIM, sachez que les versions de SYMPA 6.1.xx (>=17) n'acceptent pas DKIM sur les serveurs Debian 8 (Jessie). C'est un bug déclaré depuis 2014 qui n'a pas été exploré/corrigé (voir Bug [#9493] HTML mails go wrong : LE RETOUR .... et l'explication : DKIM est cassé).

Enfin, quand je dis "n'acceptent pas DKIM", c'est plus précisément "DKIM et les messages expédiés en HTML".

Bon travail à tous,
Christophe Lecerf

Le 18 /05/16 (20) à 13:34, Mickael DEQUIDT (via sympa-fr Mailing List) a écrit :

Bonjour à tous,

je me suis lancé hier dans la mise en place de dkim sur mon serveur SYMPA, mais je bloque sur quelque chose qui est peut-être tout simple :

pour le robot principal, aucun soucis : j'active dkim dans sympa.conf, je renseigne le sélecteur et la localisation de la clé privée, je publie la clé publique, je positionne dans robot.conf le nom de domaine, et après un restart, les mails des listes du robots sont correctement signés, tout va bien.

Vient le tour du second robot : ayant généré un nouveau couple de clés, je commente le chemin vers la clé dans sympa.conf, je modifie le robot.conf du premier robot pour lui donner le chemin vers la première clé, puis dans le deuxième robot.conf, je lui donne le chemin de la deuxième clé, en plus des paramètres qui vont bien.

Et surprise, non seulement la signature échoue sur le deuxième robot, mais elle a disparu des mails du premier ! J'obtiens le message d'erreur suivant :

Sympa::Tools::DKIM::get_dkim_parameters#82 Could not read dkim private key chemin/vers/la/clé: No such file or directory

Sachant que chemin/vers/la/clé est l'ancien chemin, renseigné au départ dans sympa.conf, que j'ai préalablement commenté. D'où ma suspicion : il faut signer les domaines de chaque robot avec la même clé, celle dont le chemin est renseigné dans sympa.conf.

Peut-on me confirmer qu'il n'est pas possible de renseigner un chemin de clé privée dans les robot.conf ?
Merci d'avance !
-- 
Mickaël DEQUIDT
IFREMER - Service IMN/IDM/RIC
Centre Ifremer Bretagne - ZI de la pointe du diable
CS 10070 - 29280 Plouzané
Tel : +33 (0)2 98 22 46 04 - Fax : +33 (0)2 98 22 46 47 





Archives gérées par MHonArc 2.6.19+.

Haut de le page