Просмотр открытого ключа в ключе домена для домена

Используя запись в блоге Джеффа, я создаю доменные ключи для своей учетной записи. Я хотел проверить настройку, используя команду Get или Host с Bind для Windows, но я потерял одну из команд. Я могу видеть представление _domainkey. TXT-файл с этой командой:

host -t txt _domainkey.stackoverflow.com

но я в растерянности от того, как бы я нашел запись селектора. Джефф указывает, что это может быть что угодно до начала периода в._domainkey.domain.com, но как бы я перечислил все записи, если бы я не знал точное имя запроса? Можно ли использовать подстановочный знак для просмотра всех TXT или всех записей в этом разделе?

1 ответ

как бы я перечислил все записи, если бы я не знал точное имя запроса?

Селектор определяется на вашем почтовом сервере или клиенте. Кто-то (что-то), получающий сообщение, будет знать, какой селектор искать, потому что он будет частью заголовка DKIM-Signature сообщения, в частности, это тег "s=".

Поскольку это ваша собственная зона, вы можете выполнить перенос зоны или просто изучить базу данных зон, чтобы увидеть, что вы установили.

См. RFC 4871

Другие вопросы по тегам