勉強前イメージ
SESの設定した時に出てきたやつで
なりすましとか防止するやつ?
調査
DKIM とは?
DomainKeys Identified Mail の略で、
公開鍵/秘密鍵での暗号技術を使った認証方法で、電子署名を利用してメール送信元が正しいか判断します。
受信者が検証することで送信者のなりすましやメールの改ざんを検知できるようにします。
そういえば ここでも 調べてたみたい。
DKIMの仕組み
- 送信者はメールサーバに
秘密鍵
を登録 - 送信者はDNSサーバに
公開鍵
を登録 - 送信者が送ったメールに
秘密鍵
を用いて署名を付けます - 送信先のメールサーバはメールを受け取ったら、送信元のDNSサーバに公開鍵を要求してもらう
- 公開鍵を使用し、署名を検証します
署名方法
DKIMの署名方法には2種類あります。
- 第三者署名
メールの送信者のドメインではなく、メールリレーサービスなどのドメインで署名する方式です。
- 作成者署名
メールの送信者のドメインで署名する方式です。
メール送信者が保有するドメインに対して署名を作成し、メールに付与します。
DKIMをパスしたかどうかの確認方法(Gmail)
Gmailを開き、左の ︙
を開きます。
メッセージのソースを表示
を進むと別タブで詳細が表示されます。
下記のように DKIM
を見るとパスしたかどうか確認することが出来ます
勉強後イメージ
前勉強してたのに覚えてなかったな・・・・
今度こそは覚えておこう。