DKIM
DomainKeys Identified Mail
DKIM(ドメイン認証署名)とは
ひとことで
送信ドメインがメールに電子署名を付与し、改ざんされていないことと送信元ドメインを検証可能にする仕組み。
たとえると
書類に押す「会社の実印」です。受け取った人は、公開されている印鑑証明(DNSに登録された公開鍵)と照らし合わせて、本当にその会社が出した書類か、途中で書き換えられていないかを確かめられます。中身を隠す(暗号化する)ものではありません。
現場ではこう使う
メール担当者は、自社ドメインのなりすまし対策として送信サーバーでDKIM署名を有効にし、検証用の公開鍵を自社のDNSに登録しました。受信側のメールサーバーは届いたメールの署名をその公開鍵で検証し、自社のドメインから送られ、途中で改ざんされていないことを確認できるようになりました。
試験のポイント
EXAM POINT「メールに電子署名を付ける」「DNSに公開鍵を登録する」と出てきたらDKIM。送信を許可するサーバーを宣言するならSPF、SPFやDKIMに失敗したメールの扱いを決めて報告を受けるならDMARCです。3つともDNSのTXTレコードに設定する点と、メールを暗号化するものではない点も押さえましょう。
混同しやすい用語との違い
- SPF送信を許可されたメールサーバー(IPアドレス)を宣言する。電子署名は使わない
- DMARCSPF・DKIMの検証に失敗したメールの扱いを決め、レポートを受け取る
- S/MIME利用者単位でメールに署名・暗号化する。DKIMはドメイン(サーバー)単位の署名