在实施DKIM时,我应该首先发布DNS还是先开始签名?

我即将在我的域上实现DKIM签名,但找不到首先启动哪一个的信息:发布DNS或开始签名密钥。

更好的解释:

考虑到DNS需要传播的时间,所以:

  • 如果我先开始签名 ,则在看到我的DNS条目之前,人们会看到我已签名的邮件。
  • 如果我先发布 ,人们会看到我的DNS条目,但消息不会被签名。

哪一个不会导致邮件被拒绝?

您应该首先在DNS中添加DKIMlogging。

在开始发送签名的消息之前,没有人会知道如何查找您的DNSlogging。

查询您的密钥将是类似于myselector._domainkey.example.com. IN TXT myselector._domainkey.example.com. IN TXTmyselector是DKIM签名的电子邮件中的select器。