Das Notes Forum

HCL Notes / Domino / Diverses => Administration & Userprobleme => Thema gestartet von: SD am 17.08.22 - 12:29:13

Titel: DKIM in replizierter Umgebung
Beitrag von: SD am 17.08.22 - 12:29:13
Hallo zusammen!

Seit neustem kann Domino ja selbst DKIM-Header in seine SMTP-Mails einfügen. Leider scheint es nicht wirklich irgendwo eine Anleitung für eine replizierte Umgebung zu geben, nur für Cluster.

Wir haben 5 Server, die SMTP ins Internet schicken (potenziell mit den gleichen Absenderdomains), davon sind 2x2 Cluster und einer standalone. Ich habe nun auf einem der Server den credstore erstellt und ihn einfach mal stumpf auf alle 5 Server repliziert und überall den Key importiert. Das hat soweit auch funktioniert (anscheinend), aber ich habe nun auf einem anderen Server versucht meinen DKIM-Key zu generieren und da kam leider Tilt a la "Error creating DKIM key This server is not configured for a cluster.". Auf dem Server, auf dem ich den Credstore ursprünglich angelegt habe, ging das dann.

Nun frage ich mich aber, ob das auf den drei Servern, die nicht zum "Ur-Cluster" gehören, funktionieren wird. Der Key des Credstore scheint ja irgendwie an den Cluster gebunden zu sein. Aber mir ist nicht ganz klar, was ich denn sonst machen soll?! Oder muss ich tatsächlich für jedes Cluster einen separaten Credstore erstellen, 3 verschiedene DKIM-Keys genererieren mit 3 verschiedenen Selectoren und die dann alle 3 ins DNS hinzufügen?

Gruß
Stefan
Titel: Antw:DKIM in replizierter Umgebung
Beitrag von: SC am 21.03.24 - 17:28:10
Hallo,

ja das ist ziemlich unvollständig beschrieben. Ich habe mir mal die Doku angesehen, wie bei Entfernung eines Servers aus einem Cluster verfahren werden muss.
Und da ist der erste Schritt dann den credstore zu exportieren, um ihn am Ende in den neuen credstore auf dem Single Server zu importieren. Das hat gut funktioniert und ich habe über alle meine Server jetzt die gleichen DKIM Einträge, die Datenbanken sind aber bis auf den Cluster keine Repliken.

MFG Sebastian