Double DKIM dnslogging

如果我为同一个域创build两个DKIM domainkeylogging,是否有问题?

  • mailservice1._domainkey.example.com
  • mailservice2._domainkey.example.com

我正在testing/从邮件服务迁移到另一个,我想保持两个星期。

select键的作用是允许使用多个键。 DKIM的devise假定你将有多个键因各种原因。 有一个要求,每个激活键有一个不同的select键。

build议定期更换签名密钥。 这样做时,您将创build新密钥的logging,并保留旧logging,直到您可以合理地假设所有使用密钥签名的邮件都已经过validation。

当使用第三方发送邮件(通用于企业)时,第三方应该提供自己的签名密钥。 公钥将作为附加logging添加到DNS中。

使用多个MTA签名邮件时,在本地生成密钥可能更安全。 虽然私钥需要保密,但公钥可以安全地转移。 公钥将被发送给DNS维护者以添加适当的select器logging。

拥有多个域密钥是完全没有问题的,这个标准是专门为此而devise的。