DKIM

更新日:

用語解説

DKIM(DomainKeys Identified Mail)は、送信側ドメインがメールの選択したヘッダと本文へ電子署名を付け、受信側がDNSで公開鍵を取得して、署名ドメインと配送中の改ざん有無を検証する方式です。

■ 試験で押さえるポイント

  • 送信側は秘密鍵でDKIM-Signatureヘッダを生成し、受信側はd=の署名ドメインとs=のセレクタから公開鍵をDNS検索します。

  • 本文や署名対象ヘッダのハッシュを検証するため、署名後の変更を検知できますが、署名対象外の情報は保護しません。

  • 署名が有効でも、署名ドメインが表示上のFromドメインと異なる場合があり、DMARCはその整合性を追加確認します。

  • メール本文を暗号化する仕組みでも個人の本人確認でもなく、秘密鍵管理と鍵の更新・失効運用が重要です。

■ 選択肢での判断ポイント

秘密鍵で署名、DNS公開鍵で検証、本文・ヘッダの完全性という仕組みを、IP照合のSPFや暗号化のS/MIMEと区別します。

例: 送信サーバがexample.jpの秘密鍵で署名し、受信側がselector._domainkey.example.jpの公開鍵で改ざんを検証します。

音声で聞く

同じ分野の用語