wils@web ~ $ cat ~/ajuda/como-configurar-dkim-no-postfix-3-6-para-autenticacao-de-e-mails.md

Servidores

Como configurar DKIM no Postfix 3.6 para autenticação de e-mails

atualizado em 26/07/2026

O DKIM (DomainKeys Identified Mail) é um método de autenticação de e-mails que permite que o destinatário verifique se um e-mail foi realmente enviado e autorizado pelo domínio do remetente. Neste manual, vamos configurar o DKIM no Postfix 3.6.

Pré-requisitos

  • Servidor com Postfix 3.6 instalado.
  • Acesso root ou sudo ao servidor.
  • Domínio registrado e configurado.

Passo a Passo para Configuração do DKIM

1. Instalar o OpenDKIM

O OpenDKIM é uma implementação do DKIM que será utilizada para assinar os e-mails.

sudo apt-get update
sudo apt-get install opendkim opendkim-tools

2. Configurar o OpenDKIM

Edite o arquivo de configuração do OpenDKIM:

sudo nano /etc/opendkim.conf

Adicione ou modifique as seguintes linhas:

Syslog                  yes
UMask                   002
Domain                  seu_dominio.com
KeyFile                 /etc/opendkim/keys/seu_dominio.com/default.private
Selector                default
Socket                  inet:8891@localhost

3. Criar chaves DKIM

Crie um diretório para armazenar as chaves:

sudo mkdir /etc/opendkim/keys/seu_dominio.com

Gere as chaves:

sudo opendkim-genkey -s default -d seu_dominio.com -D /etc/opendkim/keys/seu_dominio.com

Isso criará dois arquivos: default.private e default.txt.

4. Adicionar a chave pública ao DNS

Abra o arquivo default.txt e copie o conteúdo. Adicione-o como um registro TXT no DNS do seu domínio.

5. Configurar o Postfix para usar o OpenDKIM

Edite o arquivo de configuração do Postfix:

sudo nano /etc/postfix/main.cf

Adicione as seguintes linhas:

milter_protocol = 2
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

6. Reiniciar os serviços

Reinicie o OpenDKIM e o Postfix:

sudo systemctl restart opendkim
sudo systemctl restart postfix

Conclusão

Após seguir esses passos, seu servidor estará configurado para assinar e-mails usando DKIM. Lembre-se de testar a configuração usando ferramentas online para verificar a autenticação.

Dica: Sempre mantenha suas chaves DKIM seguras e atualize-as periodicamente para garantir a segurança da sua comunicação por e-mail.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.