Ověření podpisu e-mailu pomocí DKIM

Anonym Vimoqov07.12.2021 19:24 Nahlásit
Dobrý den,

chci se zeptat jak z hlavičky e-mailu poznám, že došlo k úspěšnému ověření podpisu e-mailu pomocí DKIM? Hlavička obsahuje DKIM-Signature, ale nikde nevidím výsledek ověření podpisu pomocí DKIM (SUCCESS,PERMFAIL,TEMPFAIL)? V DKIM-Signature jsou podepsané položky hlavičky (From, Reply-To, Subject, Date, popř. další) a tyto položky nepodepsané jsou uvedeny níže. Můžu to brát jako výsledek ověření podpisu nebo tyto nepodepsané položky (co jsou uvedeny níže) tam jsou dány nezávisle na podpisu ?

Děkuji za odpověď.

Radovan Florián

Odpovědi

Přidat odpověď ▾

Diskuze

Anonym Vivuxun08.12.2021 05:46 Nahlásit
Podle to, co jsem se dočetl na Wikipedii: https://en.wikipedia.org/wiki/DomainKeys_Identified_Mail

> jak z hlavičky e-mailu poznám, že došlo k úspěšnému ověření podpisu e-mailu pomocí DKIM

To nebude v hlavičce. To bude asi něco, co ti tvůj program na čtení mailu zobrazí (symbol klíče, zlomený klíč, červený text apod.).

> nepodepsané položky (co jsou uvedeny níže) tam jsou dány nezávisle na podpisu ?

Podpis přidává první poštovní server. Jemu už přijde celá (nešifrovaná) hlavička, on spočítá hash, přidá ho do původní hlavičky a celé to pošle dál. Jestli použiješ ty klíčované položky nebo ty neklíčované, je čistě na tobě.
Anonym Vimoqov11.12.2021 23:29 Nahlásit
V některých e-mailech jsou v záhlaví ARC-Authentication-Results uvedeny výsledky spf, dkim, dmarc jako pass. Tady by to bylo evidentní, jaký je výsledek.
Anonym Vivuxun13.12.2021 00:09 Nahlásit
Je možné, že poslední poštovní server na cestě (tedy ten tvůj), ty součty zkontroluje, zapíše do hlavičky a třeba i rovnou roztřídí do adresářů (FAILS jdou do Spam nebo Odpad/Smazat).
Přidat komentář do diskuze ▾