You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenDKIM配置错误致DKIM签名域名与选择器颠倒,请求排查

问题原因与修复方案

你的核心问题是OpenDKIM配置中**域名(Domain)和选择器(Selector)**被颠倒了,导致DKIM签名的d(域名)和s(选择器)字段完全反向,Gmail找不到对应密钥。

具体修复步骤

1. 检查OpenDKIM密钥表(KeyTable)

密钥表的正确格式为:

selector._domainkey.发件域名 发件域名:selector:/私钥文件路径

你当前的配置大概率写反了,需要修改为:

h2993269.stratoserver.net._domainkey.porifera.site porifera.site:h2993269.stratoserver.net:/path/to/your/private.key

密钥表通常位于/etc/opendkim/KeyTable或主配置文件中通过KeyTable参数指定的路径。

2. 检查OpenDKIM签名表(SigningTable)

签名表的正确格式为:

*@发件域名 selector._domainkey.发件域名

修改为:

*@porifera.site h2993269.stratoserver.net._domainkey.porifera.site

签名表通常位于/etc/opendkim/SigningTable或主配置文件中通过SigningTable参数指定的路径。

3. 检查OpenDKIM主配置文件

打开主配置文件(通常是/etc/opendkim.conf或/etc/opendkim/opendkim.conf),确保以下参数设置正确:

Domain porifera.site
Selector h2993269.stratoserver.net

如果之前是把Domain设为h2993269.stratoserver.net、Selector设为porifera.site,直接调换即可。

4. 重启服务生效

修改完成后,重启OpenDKIM和你的邮件传输代理(比如Postfix):

sudo systemctl restart opendkim
sudo systemctl restart postfix

验证修复结果

发送一封测试邮件到Gmail,查看邮件头中的DKIM-Signature字段,确认:

  • d=porifera.site(发件域名)
  • s=h2993269.stratoserver.net(选择器)

此时Gmail会正确查找h2993269.stratoserver.net._domainkey.porifera.site这条DNS记录,匹配你已配置的DKIM密钥,解决temperror错误。

内容的提问来源于stack exchange,提问作者user3190036

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 17:35:13