メールの暗号化(SMTP over SSL)とDKIMで利用する証明書は同じものを一つ購入すればよいか?Let's Encryptで大丈夫か? new!
暗号化用と、DKIM用とは、別物になります。共通ではありません。
メールの暗号化(SMTP over SSL)で使用する証明書は「通信の暗号化とサーバ認証」のためのものであり、DKIMで使用する証明書(鍵ペア)は「メールの送信ドメイン認証と改ざん検出」のためのものです。目的と役割が異なるため、別物として扱われます。
暗号化通信用について
STARTTLSの受信時、SMTP over SSL/TLSやPOP3 over SSL/TLSの暗号化通信において、認証局の証明書は1つご購入されることを提案いたします。
Let's Encryptでも問題ありませんが、90日間の有効期限があり、「3か月に一度(約60日〜90日ごと)の更新」が推奨されています。