EPM 云 OCI(第 2 代)环境支持 DKIM

OCI(第 2 代)环境中的 Oracle Enterprise Performance Management Cloud 支持 DKIM(DomainKeys Identified Mail,域密钥识别邮件)。EPM 云电子邮件服务器使用私钥对传出电子邮件消息进行签名。之后,接收邮件服务器可以使用 oraclecloud.com DNS 记录中发布的公钥来验证从这些 EPM 云电子邮件服务器发送的电子邮件消息的签名。

Note:

Oracle 对 DKIM 的支持适用于域地址为 no.reply@oraclecloud.com 或自定义电子邮件地址的电子邮件。要请求传出消息以使用自定义发件人电子邮件地址,请参阅《Oracle Enterprise Performance Management Cloud 运维指南》中的“为 OCI(第 2 代)环境请求自定义发件人电子邮件地址”。

获取 DKIM 选择器值

要从 oraclecloud.com DNS 记录中查找 DKIM 公钥,请使用电子邮件中发送的标头信息中引用的 DKIM 选择器值。DKIM 选择器通过 header.s= VALUE 引用,其中 header.doracle.cloud.com

例如,来自发件人域 no.reply@oraclecloud.com 的一封电子邮件中具有以下标头信息:

Authentication-Results: ppops.net; 
spf=pass smptp.mailfrom=bounces+jane.doe=oracle.com@server.rp.exampleleemaildelivery.com; 
dkim=pass header.s=emaildelivery header.d=oracle.cloud.com; 
dkim=pass header.s=ACCOUNT_NAME header.d=server.rp.oracleemaildelivery.com; 
dmarc=pass header.from=oracle.cloud.com

DKIM 选择器值为 emaildelivery

获取公钥

可使用 DKIM 选择器值(例如 emaildelivery)和发件人域 no.reply@oraclecloud.com,按以下方式获取公钥:

  • 从网站(例如 https://www.mail-tester.com/spf-dkim-check)检查 DNS 相关的记录。
  • 在 Linux/MAC OS 命令行中运行以下命令:
    dig domainSelectorValue._domainkey.oraclecloud.com TXT +short
使用上述方法获取的 emaildelivery._domainkey.oraclecloud.co 的 DNS 记录的公钥如下:
"k=rsa\;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA9Td5RdIXZ9SC4q49SCnB+iR7/TCmlnvu/54GMARLiik6lkF+h0C+Ek8z2UfPU3J/Nj+Rt+Q9Dvuvpdfzw/vfwE1yT4/ZdncRNzQ+rI5NfC6oi4F6X3ZpZ3sx0pu6TwAoJszeVzQTHS4xt4EhGeM" 
"hSaKMWTO23H7/5/4/7Je3zbt0VsPJ3zXArOOLiBS7TuN3RUAVh4CPDbmP2Ddzr6GWOkUzJq+lPH8tybOb/6jv5He2vVt35r/VUXEaotvQzo7h8eLTOe8AgmyCDYeLPOTWoPSiZ7KdJW0Cly5eP8WZJaT2beBeUzBB7x1q7a/vt5f4YwllcD8VC+zeK/64BSLQ5wIDAQAB"
密钥长度:2048