Рейтинг:1

Exim не может прочитать ключ DKIM

флаг cn

Exim выдает (как выглядит) ошибку привилегий:

# хвост -n1 /var/log/exim/paniclog
2021-11-15 16:38:35.955 [682275] 1mme43-002rUN-QV невозможно открыть файл для чтения: /etc/opendkim/keys/xxxxxxxxx.com/mail.private

несмотря на то, что похоже, что Exim должен быть в состоянии прочитать файл

# namei -mo /etc/opendkim/keys/xxxxxxxxx.com/mail.private
е: /etc/opendkim/keys/xxxxxxxxx.com/mail.private
 drwxr-xr-x корень корень /
 drwxr-xr-x root root и т. д.
 drwxr-x --- почта opendkim opendkim
 drwxr-x --- почтовые ключи opendkim
 drwxr-x --- почта opendkim xxxxxxxxx.com
 -rw-r----- opendkim почта mail.private
$ группы exim
почта dovecot opendkim privkey exim

Заранее спасибо.

флаг in
Какой дистрибутив Linux вы используете?
флаг cn
@JoelC Дебиан. Я также должен упомянуть, что я несколько сузил проблему - предоставление разрешений на чтение для файлового мира позволяет Exim читать файл. Тем не менее, основной процесс Exim работает как пользователь exim.
ChalkTalk avatar
флаг it
Я также испытываю это. В моем случае закрытый ключ имеет символическую ссылку letsencrypt, и это ведет к пути к файлу, для которого один из каталогов равен 770. Хотя этот каталог должен быть доступен одной из групп exim, кажется, что exim все еще не может войти в него. Может быть, он сбрасывает групповые привилегии при запуске? Я установил разрешения на 775, и теперь exim без проблем подписывает заголовок DKIM.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.