![「安全でないキー」のため DKIM 検証が失敗する](https://rvso.com/image/668777/%E3%80%8C%E5%AE%89%E5%85%A8%E3%81%A7%E3%81%AA%E3%81%84%E3%82%AD%E3%83%BC%E3%80%8D%E3%81%AE%E3%81%9F%E3%82%81%20DKIM%20%E6%A4%9C%E8%A8%BC%E3%81%8C%E5%A4%B1%E6%95%97%E3%81%99%E3%82%8B.png)
私は、OpenDKIM (バージョン 2.6.8-4) を使用して電子メール メッセージ内の DKIM 署名に署名し、検証するように Debian (7.9 "wheezy") 電子メール サーバー (Postfix 2.9.6-2) をセットアップしました。
GMail アカウントから自分自身に電子メールを送信すると、電子メールのヘッダーに次の結果が表示されます。
Authentication-Results: mydomain.com; dkim=fail
reason="verification failed; insecure key"
header.d=googlemail.com [email protected] header.b=eKjydWve;
dkim-adsp=none (insecure policy); dkim-atps=neutral
しばらく調べた後、私は理解したこれはおそらく、サーバーに DNSsec がないためだと思います。これを回避する簡単な方法はありますか、それとも、ローカル DNS サーバーをセットアップするしか解決策はないのでしょうか。また、OpenDKIM はどのようにして DNSsec を使用しているかを認識し、8.8.8.8
DNSsec を検証するのでそのまま使用できるのでしょうか。
編集: 明確にするために、私のバージョンの OpenDKIM は Debian パッケージ マネージャーの依存関係であるため、libunbound を使用してコンパイルする必要があります。