# su zimbra
$ /opt/zimbra/libexec/zmdkimkeyutil -a -d exsample.com
Извлекаем данные для txt-записи на провайдере
$ /opt/zimbra/libexec/zmdkimkeyutil -q -d exsample.com
Публичный ключ нужно добавить как TXT-запись в домен и здесь тоже есть свои моменты. Начиная с ZCS 8.7.x зимбра генерирует 2048-битный ключ. Прописать его полностью не всегда получается вследствие ограничений в 255 символов в каждой TXT записи. На самом деле достаточно перенести часть ключа на новую строку клавишей Enter и все будет ОК.
TXT-запись прописываем в следующем виде:
C34F4586-58AF-23E8-C6FF-42365V532256._domainkey
TXT
v=DKIM1; k=rsa; p=…………. (здесь публичная часть ключа)
Проверяем корректность на странице http://dkimcore.org/tools/keycheck.html или https://mxtoolbox.com/DKIM.aspx.
Domain Name - exsample.com
Selector - C34F4586-58AF-23E8-C6FF-42365V532256
Обновите DNS, и проверьте результат выполнения команды:
# host -t txt SELECTOR._domainkey.exsample.com
Если ключ извлекается то следующую команду дабы убедиться, что открытый ключ соответствует закрытому:
$ opendkim-testkey -d exsample.com -s C34F4586-58AF-23E8-C6FF-42365V532256 -x /opt/zimbra/conf/opendkim.conf