On 08/12/16 16:00, Albertus Aji wrote:
> Pak, kenapa mail domain kami DKIM nya fail ya kalo ngirim email ke gmail?
> 
> Padahal kalau ke yahoo dan hotmail pass semua, saya juga sudah cek di
> dkimcore.org dan appmaildev.com hasilnya valid semua.
> 
> Berikut ini message headernya:

> Authentication-Results: mx.google.com;
> 
>        dkim=fail [email protected];


Kenapa tidak ada "reason to fail" nya ya.


> DKIM-Signature: v=1; a=rsa-sha256; c=simple; d=araksa.com; s=MDaemon;

DKIM signaturenya masih pakai sha-256 key length.
Google memang hanya accept sha minimal 512 KB.

https://blog.returnpath.com/google-is-failing-your-perfectly-good-dkim-key-and-why-thats-a-good-thing/

Coba di set DKIM signaturenya pakai "relaxed" bukan "simple".

http://mdaemon.dutaint.co.id/mdaemon/16.5/index.html?security--dkim_options.htm

Canonicalize headers using: [x] Relaxed
Canonicalize body using: [x] Relaxed

Atau ubah setting SSL di MDaemon agar pakai SHA-2 dan encryptioon length
512 bit atau lebih, recommended diatas 1024.

Dengan perkataan lain, buat ulang SSL keynya

http://mdaemon.dutaint.co.id/mdaemon/16.5/index.html?ssl_mdaemon.htm

http://www.mail-archive.com/[email protected]/msg38893.html


-- 
syafril
-------
Syafril Hermansyah
MDaemon-L Moderators, MDaemon 16.5.2-64, SP 5.1.0-64 Beta A
Harap tidak cc: atau kirim ke private mail untuk masalah MDaemon.

Masa depan bukan mrpkan terusan masa silam. Masa depan akan mrpkan
rangkaian peristiwa yg diskontinyu. Kita hrs lupakan cara menghdpi masa
silam utk menangani masa depan
        -- Charles Handy


-- 
--MDaemon-L----------------------------------------------------------
Milis ini untuk Diskusi antar pengguna MDaemon Mail Server.

Netiket: https://wiki.openstack.org/wiki/MailingListEtiquette
Arsip: http://mdaemon-l.dutaint.com
Dokumentasi : http://mdaemon.dutaint.co.id
Henti Langgan: Kirim mail ke [email protected]
Versi terakhir MD 16.5.2, SP 5.0.1, OC 4.0.1, SG 4.0.1



Kirim email ke