web-dev-qa-db-ja.com

OpenDKIMエラー

メールを送信すると、Outlookエラー4.7.1 Service unavailable - try again later。 postfix、dovecot、openDKIMをインストールしましたが、OpenDKIMでエラーが発生します。

Mar 30 10:19:32 x opendkim[16762]: can't load key from /etc/ssl/private/mail.x.nl.key: Permission denied
Mar 30 10:19:32 x opendkim[16762]: A058440C14: error loading key '_domainkey.x.nl'
Mar 30 10:20:27 x opendkim[16762]: can't load key from /etc/ssl/private/mail.x.nl.key: Permission denied
Mar 30 10:20:27 x opendkim[16762]: 6A4FF40C14: error loading key '_domainkey.x.nl'
Mar 30 11:45:42 x opendkim[16762]: can't load key from /etc/ssl/private/mail.x.nl.key: Permission denied
Mar 30 11:45:42 x opendkim[16762]: 0EDB640845: error loading key '_domainkey.x.nl'
Mar 30 11:47:48 x postfix/postfix-script[1373]: error: unknown command: 'restart'
Mar 30 11:47:48 x postfix/postfix-script[1374]: fatal: usage: postfix start (or stop, reload, abort, flush, check, status, set-permissions, upgrade-configuration)
Mar 30 11:51:41 x opendkim[1888]: can't load key from /etc/ssl/private/mail.x.nl.key: Permission denied
Mar 30 11:51:41 x opendkim[1888]: BF89E40845: error loading key '_domainkey.x.key

** Output from namei -l ** 
f: /etc/ssl/private/mail.x.nl.key
drwxr-xr-x root      root     /
drwxr-xr-x root      root     etc
drwxr-xr-x root      root     ssl
drwx--x--- root      ssl-cert private
-rw-r--r-- opendkim  opendkim mail.x.nl.key

所有者0755で.keyファイルをopendkim:opendkimに設定してみました。これを解決できますか?

3
WMRKameleon

権限が制限されすぎています。
opendkimユーザー/グループは/etc/ssl/privateフォルダーにアクセスできません。
設定に応じて、opendkimグループが所有する必要があり、グループにはフォルダに対する読み取り/実行権限も必要です。

また、キーファイルの権限が開きすぎています。
0600権限が必要です。いかなる場合でも、誰でも読み取り可能であってはなりません。

8
faker