<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 TRANSITIONAL//EN">
<HTML>
<HEAD>
  <META HTTP-EQUIV="Content-Type" CONTENT="text/html; CHARSET=UTF-8">
  <META NAME="GENERATOR" CONTENT="GtkHTML/4.4.4">
</HEAD>
<BODY>
Hi,<BR>
<BR>
I got a mail from german postfix list. I added a syslog to opendmarc to see the Authentication-Results header that are passed from OpenDKIM. My log shows the following: 
<PRE>

Sep 20 08:28:32 s2 opendkim[2967]: 5EC4E341C8: postfix.charite.de [141.42.206.35] not internal
Sep 20 08:28:32 s2 opendkim[2967]: 5EC4E341C8: not authenticated
Sep 20 08:28:32 s2 opendkim[2967]: 5EC4E341C8: message has signatures from de.postfix.org, fahrner.name
Sep 20 08:28:32 s2 opendkim[2967]: 5EC4E341C8: DKIM verification successful
Sep 20 08:28:32 s2 opendmarc[5027]: 5EC4E341C8: authres: s2.fahrner.name; dkim=pass#012#011reason="1024-bit key; insecure key"#012#011header.d=de.postfix.org header.i=@de.postfix.org header.b=aHejI3Kf;#012#011dkim-adsp=pass; dkim-atps=neutral
Sep 20 08:28:33 s2 opendmarc[5027]: 5EC4E341C8: fahrner.name none

DKIM verification was successfull. Opendmarc says policy "none" (thats out of my DNS dmarc record). Shouldn't it be "pass"?

Is that because opendmarc could not find a domain match in the authres? (de.postfix.org vs. fahrner.name)

</PRE>
<TABLE CELLSPACING="0" CELLPADDING="0" WIDTH="100%">
<TR>
<TD>
<PRE>
-- 
Mit besten Grüßen
Joachim Fahrner

PGP-Key: <A HREF="http://www.fahrner.name/JoachimFahrner.asc">http://www.fahrner.name/JoachimFahrner.asc</A>

</PRE>
</TD>
</TR>
</TABLE>
</BODY>
</HTML>