wils@web ~ $ cat ~/ajuda/como-configurar-dkim-no-postfix-3-6-para-servidores-de-e-mail-no-ubuntu-22-04.md

Servidores

Como configurar DKIM no Postfix 3.6 para servidores de e-mail no Ubuntu 22.04

atualizado em 14/08/2026

O DKIM (DomainKeys Identified Mail) é uma técnica de autenticação de e-mails que permite que o destinatário verifique se um e-mail foi realmente enviado e autorizado pelo domínio do remetente. Neste manual, iremos configurar o DKIM no Postfix 3.6 em um servidor Ubuntu 22.04.

Pré-requisitos

  • Servidor Ubuntu 22.04 com Postfix 3.6 instalado.
  • Acesso root ou sudo ao servidor.
  • Domínio registrado e configurado.

Passo a Passo para Configuração do DKIM

1. Instalar o OpenDKIM

Primeiro, precisamos instalar o OpenDKIM, que é o software que irá gerenciar a assinatura DKIM.

sudo apt update
sudo apt install opendkim opendkim-tools

2. Configurar o OpenDKIM

Edite o arquivo de configuração do OpenDKIM:

sudo nano /etc/opendkim.conf

Adicione ou modifique as seguintes linhas:

Syslog                  yes
UMask                   002
Domain                  seu_dominio.com
KeyFile                 /etc/opendkim/keys/seu_dominio.com/default.private
Selector                default
Socket                  inet:8891@localhost

3. Criar Diretório de Chaves

Crie um diretório para armazenar as chaves DKIM:

sudo mkdir /etc/opendkim/keys/seu_dominio.com

4. Gerar Chaves DKIM

Gere as chaves DKIM:

sudo opendkim-genkey -s default -d seu_dominio.com -D /etc/opendkim/keys/seu_dominio.com

Isso criará dois arquivos: default.private e default.txt. O arquivo default.private é a chave privada, enquanto o default.txt contém a chave pública.

5. Adicionar a Chave Pública ao DNS

Copie o conteúdo do arquivo default.txt e adicione-o como um registro TXT no seu DNS:

default._domainkey.seu_dominio.com IN TXT "v=DKIM1; k=rsa; p=CHAVE_PUBLICA_AQUI"

6. Configurar o Postfix

Edite o arquivo de configuração do Postfix:

sudo nano /etc/postfix/main.cf

Adicione as seguintes linhas:

milter_protocol = 2
milter_default_action = accept
smtpd_milters = inet:localhost:8891
non_smtpd_milters = inet:localhost:8891

7. Reiniciar os Serviços

Reinicie o OpenDKIM e o Postfix para aplicar as alterações:

sudo systemctl restart opendkim
sudo systemctl restart postfix

Conclusão

Após seguir os passos acima, seu servidor de e-mail estará configurado para assinar mensagens com DKIM. Para verificar se a configuração está correta, você pode enviar um e-mail para um serviço de teste de DKIM.

Dica: Sempre mantenha suas chaves DKIM seguras e faça backup delas regularmente.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.