Конфигурация OpenDKIM для Postfix (генерация 2048-bit RSA ключей и подпись писем)

Обновлено: Август 2026 Стек: OpenDKIM 2.11+, Postfix 3.x, Linux Проверено: Production-Ready

Инструкция и конфигурация OpenDKIM для Postfix: генерация приватного/публичного ключа 2048 бит, KeyTable, SigningTable, TrustedHosts и интеграция через сокет.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/opendkim.conf
# /etc/opendkim.conf
Syslog yes
UMask 007
Mode sv
Canonicalization relaxed/simple
SubDomains no
AutoRestart yes
AutoRestartRate 10/1M
Background yes
DNSTimeout 5
SignatureAlgorithm rsa-sha256

# Таблицы ключей
KeyTable refile:/etc/opendkim/key.table
SigningTable refile:/etc/opendkim/signing.table
ExternalIgnoreList /etc/opendkim/trusted.hosts
InternalHosts /etc/opendkim/trusted.hosts

Socket inet:8891@localhost

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
Canonicalization relaxed/simple relaxed/simple Устойчивость подписи к незначительным изменениям пробелов почтовыми шлюзами.
SignatureAlgorithm rsa-sha256 rsa-sha256 Современный криптографический стандарт подписи DKIM.
v=spf1 ... ~all ~all Определяет политику авторизации серверов-отправителей почты для исключения попадания в спам-фильтры.
smtp_tls_security_level = may may Включает обязательное использование TLS-шифрования при отправке писем внешним почтовым службам.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: 1-2 vCPU, 2 GB RAM, чистый IP
Timeweb Cloud
2 CPU / 4 GB NVMe
Рекомендуемые ресурсы
1-2 vCPU / 2 GB RAM / 25 GB NVMe
🔷 Selectel
2 vCPU / 4 GB RAM
Рекомендуемые ресурсы
1-2 vCPU / 2 GB RAM / 25 GB NVMe
🟠 Beget
Turbo 4 GB
Рекомендуемые ресурсы
1-2 vCPU / 2 GB RAM / 25 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

Как сгенерировать ключ?
Выполните команду `opendkim-genkey -b 2048 -d example.com -s mail`.
Почему письма все равно попадают в спам на Mail.ru или Gmail?
Проверьте корректность PTR-записи (Reverse DNS), совпадение домена в заголовке `From` с DKIM-подписью и отсутствие IP в спам-листах через наш Blacklist Checker.
Сколько времени занимает обновление DNS записей?
От 15 минут до 24 часов в зависимости от TTL (Time To Live) вашей зоны.

Рекомендуемые смежные конфигурации

Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.