Просмотр открытого ключа в ключе домена для домена
Используя запись в блоге Джеффа, я создаю доменные ключи для своей учетной записи. Я хотел проверить настройку, используя команду Get или Host с Bind для Windows, но я потерял одну из команд. Я могу видеть представление _domainkey. TXT-файл с этой командой:
host -t txt _domainkey.stackoverflow.com
но я в растерянности от того, как бы я нашел запись селектора. Джефф указывает, что это может быть что угодно до начала периода в._domainkey.domain.com, но как бы я перечислил все записи, если бы я не знал точное имя запроса? Можно ли использовать подстановочный знак для просмотра всех TXT или всех записей в этом разделе?
1 ответ
как бы я перечислил все записи, если бы я не знал точное имя запроса?
Селектор определяется на вашем почтовом сервере или клиенте. Кто-то (что-то), получающий сообщение, будет знать, какой селектор искать, потому что он будет частью заголовка DKIM-Signature сообщения, в частности, это тег "s=".
Поскольку это ваша собственная зона, вы можете выполнить перенос зоны или просто изучить базу данных зон, чтобы увидеть, что вы установили.
См. RFC 4871
- 3.1 Селекторы http://tools.ietf.org/html/rfc4871
- 5.7 Поле заголовка подписи DKIM http://tools.ietf.org/html/rfc4871