Сгенерируйте пару ключей RSA для подписи электронных писем с помощью DKIM. Открытый ключ необходимо внести в вашу систему DNS в виде записи TXT. Закрытый ключ храните на почтовом сервере.
DKIM (DomainKeys Identified Mail) использует асимметричную криптографию для подписи исходящих писем. Ваш почтовый сервер подписывает каждое сообщение с помощью закрытого ключа. Принимающие серверы проверяют подпись с помощью открытого ключа, опубликованного в вашей системе DNS в виде записи TXT по адресу selector._domainkey.yourdomain.com.
Выбирайте ключи длиной не менее 2048 бит. Ключи длиной 1024 бита считаются слабыми и отклоняются некоторыми почтовыми серверами-получателями. Ключи длиной 4096 бит обеспечивают максимальную безопасность за счёт немного большего размера записей DNS и более интенсивного использования процессора на одно сообщение. Селектором может быть любая буквенно-цифровая строка - это позволяет вам менять ключи, используя новый селектор, при этом старый селектор остается активным на время перехода.
После генерации: (1) добавьте запись TXT в свою систему DNS, (2) установите PEM-файл с закрытым ключом на почтовый сервер, (3) настройте MTA (Postfix, Exim или вашего поставщика почтовых услуг) на подпись с помощью закрытого ключа, используя выбранный вами селектор. Проверьте настройки с помощью DKIM Checker.