
Let's learn about email technology!
複数の SPF レコードを設定したことによるトラブルは大手の会社でも発生
していますので、慎重に設定しなければなりません。また、設定したときに、
確認サイト
※2
などでその設定内容をチェックします。
■ DKIM の署名で送信元を認証する
SPF はエンベロープ From とメールサーバーの IP アドレスで認証しました
が、この他に送信ドメイン認証を実現する方法として、DKIM(DomainKeys
Identified Mail)があります。
DKIM は公開鍵暗号方式を使ってメールのヘッダーや本文から作成したデ
ジタル署名をメールに付加し、メールサーバーがその署名を検証することで、
メールの送信元を認証する技術です。また、署名することで改ざんを防止でき
るというメリットもあります。
具体的には、公開鍵と秘密鍵を生成し、DNS サーバーに公開鍵を登録して
おきます。メールを送信するときは、メールのハッシュ値を求め、送信側の
メールサーバーに保存されている秘密鍵で暗号化したものを署名として作成し
ます。そして、メールのヘッダー部分に、メールのハッシュ値と署名、ドメイ
ン名などを記載します。
受信側のメールサーバーは届いたメールからハッシュ値を計算するとともに、
DNS サーバーに記載されている公開鍵を使用してメールのヘッダーにある署
名を復号します。そして、メールのハッシュ値と復号した値が一致することを
ip4 が ipv4 になっている