Set-OPS-Public/roles/serveur_rspamd/templates/dkim_signing.conf.j2
Daniel Allaire 8df1db3b47 serveur_rspamd (rspamd 3.x) : antispam + DKIM en milter Postfix — prouvé
Rôle antispam sur edge-mta : Redis local, worker proxy en mode milter
auto-scan (:11332), signature DKIM sortante (clé générée idempotente,
enregistrement DNS affiché pour l'Étape B). Config par local.d/.
Postfix branché via smtpd_milters (option serveur_postfix_rspamd_milter,
milter_default_action=accept = tolérant si rspamd down).

Prouvé : courriel traversant le milter → scanné (rspamc stat: 1) +
signé DKIM (DKIM-Signature d=...), livré, lu en IMAP.
Étape A (courriel interne) complète : dovecot + postfix + rspamd.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-02 18:04:44 -04:00

9 lines
473 B
Django/Jinja

# Géré par Set-OPS (rôle serveur_rspamd). Ne pas éditer à la main.
# Signature DKIM du courrier sortant. La clé privée est générée par le rôle ;
# la clé PUBLIQUE doit être publiée en DNS (enregistrement TXT) — Étape B pour le public.
enabled = true;
selector = "{{ serveur_rspamd_dkim_selecteur }}";
path = "{{ serveur_rspamd_dkim_repertoire }}/$domain.$selector.key";
use_domain = "header";
allow_hdrfrom_mismatch = true;
allow_username_mismatch = true;