กลับไปหน้าบทความ

อ่าน 3 นาที

ไม่มีชื่อบทความ

ในด้านคอมพิวเตอร์ Author Domain Signing Practices ( ADSP ) เป็นส่วนขยายเพิ่มเติมที่ไม่บังคับของระบบตรวจสอบความถูกต้องของอีเมล DKIM...

แนวปฏิบัติในการลงนามโดเมนของผู้เขียน

ในด้านคอมพิวเตอร์Author Domain Signing Practices ( ADSP ) เป็นส่วนขยายเพิ่มเติมที่ไม่บังคับของระบบตรวจสอบความถูกต้องของอีเมล DKIM ซึ่งช่วยให้โดเมนสามารถเผยแพร่แนวทางการลงนามที่ตนนำมาใช้เมื่อส่งต่ออีเมลในนามของผู้เขียนที่เกี่ยวข้องได้

ADSP ได้รับการรับรองเป็นมาตรฐานRFC 5617ในเดือนสิงหาคม พ.ศ. 2552 แต่ถูกประกาศว่าเป็น "ประวัติศาสตร์" ในเดือนพฤศจิกายน พ.ศ. 2556 หลังจาก "...แทบไม่มีการใช้งานเลยในช่วง 4 ปีที่ผ่านมา..." [ 1 ]

แนวคิด

ที่อยู่ผู้เขียน

ที่อยู่ของผู้เขียนคือที่อยู่ที่ระบุไว้ในเอกสารนี้จากฟิลด์ส่วนหัวที่กำหนดไว้ใน RFC 5322 ในกรณีพิเศษที่กำหนดที่อยู่มากกว่าหนึ่งรายการในฟิลด์นั้น RFC 5322 ได้กำหนดวิธีการแก้ไขไว้ผู้ส่งช่องที่จะใช้แทน

โดเมนในที่อยู่ 5322- Fromไม่จำเป็นต้องเหมือนกับโดเมนในที่อยู่ผู้รับผิดชอบ ที่ระบุไว้ใน RFC 4407 ซึ่งครอบคลุมโดยSender ID นอกจากนี้ โดเมนในที่อยู่ 5322- Fromยังไม่จำเป็นต้องเหมือนกับโดเมนใน ที่อยู่ ผู้ส่งในซองจดหมายที่กำหนดไว้ใน RFC 5321 หรือที่รู้จักกันในชื่อSMTP MAIL FROM, envelope- From , 5321- Fromหรือเส้นทางส่งคืนโดยอาจใช้การป้องกันSPF ตาม ที่ระบุไว้ใน RFC 7208

ลายเซ็นโดเมนผู้เขียน

ลายเซ็นโดเมนของผู้เขียน ( Author Domain Signature)คือลายเซ็น DKIM ที่ถูกต้อง ซึ่งชื่อโดเมนของหน่วยงานที่ลงนาม DKIM (เช่น แท็ก dใน ฟิลด์ส่วนหัว DKIM-Signature ) จะต้องเหมือนกับชื่อโดเมนใน ที่อยู่ของ ผู้เขียน

การผูกมัดนี้ให้คุณค่าสูงกว่าแก่ลายเซ็นโดเมนของผู้เขียนมากกว่าลายเซ็นที่ถูกต้องอื่นๆ ที่อาจพบได้ในข้อความ ที่จริงแล้ว มันพิสูจน์ได้ว่าหน่วยงานที่ควบคุมโซน DNSสำหรับผู้เขียน — และด้วยเหตุนี้จึงเป็นปลายทางของการตอบกลับไปยังผู้เขียนข้อความ — ได้ส่งต่อข้อความของผู้เขียนแล้ว โดยส่วนใหญ่แล้ว ผู้เขียนได้ส่งข้อความผ่านตัวแทนการส่งข้อความ ที่ถูกต้อง คุณสมบัติของข้อความดังกล่าวสามารถตรวจสอบได้โดยอิสระจากแนวทางการลงนามโดเมนใดๆ ที่เผยแพร่ไว้

แนวปฏิบัติในการลงนามโดเมนของผู้เขียน

แนวปฏิบัติต่างๆจะถูกเผยแพร่ใน ระเบียน DNSโดยโดเมนของผู้เขียน สำหรับที่อยู่ของผู้เขียน[email protected]อาจตั้งค่าได้ดังนี้

_adsp._domainkey.example.com. IN TXT "dkim=unknown"

มีแนวทางการลงนามที่เป็นไปได้สามวิธีดังนี้:

  • ไม่ทราบซึ่งก็เหมือนกับการไม่กำหนดระเบียนใดๆ แสดงว่าโดเมนอาจลงนามในอีเมลบางส่วน ส่วนใหญ่ หรือทั้งหมด
  • ข้อความ ทั้งหมดระบุว่าอีเมลทั้งหมดจากโดเมนนี้ได้รับการลงนามด้วยลายเซ็นผู้เขียนและโดเมน (Author Domain Signature)
  • discardableระบุว่าอีเมลทั้งหมดจากโดเมนได้รับการลงนามด้วยลายเซ็นโดเมนผู้เขียน นอกจากนี้ หากลายเซ็นดังกล่าวหายไปหรือไม่ถูกต้อง เจ้าของโดเมนต้องการให้เซิร์ฟเวอร์ผู้รับทิ้งข้อความนั้น นั่นคือ ทิ้งมันไปโดยไม่แจ้งให้ทราบ[ 2 ]

คำเตือน

ข้อกำหนด ADSP ไม่สนับสนุนการเผยแพร่บันทึกใดๆ นอกเหนือจาก "ไม่ทราบ" สำหรับโดเมนที่มีผู้ใช้อิสระและไม่มีนโยบายที่เข้มงวดในการส่งอีเมลผ่านเซิร์ฟเวอร์ที่กำหนดเท่านั้น เนื่องจากอีเมลดังกล่าวจะไม่ได้รับการลงนาม[ 3 ]

ถึงกระนั้น วัตถุประสงค์และข้อจำกัดของมันก็ยังไม่ชัดเจนเสมอไป ผู้เขียน ADSP คนหนึ่งโต้แย้งว่าการรักษารายชื่อ โดเมน ที่สามารถทิ้งได้ แบบส่วนตัว ซึ่งจัดการโดยบุคคลที่เชื่อถือได้นั้นดีกว่าการให้แต่ละโดเมนประกาศนโยบายของตนเอง[ 4 ] [ 5 ] เมื่อยอมรับว่าข้อกำหนดดังกล่าวเป็นต้นแบบที่ยังไม่ได้รับการ ทดสอบผู้เขียนการใช้งาน ADSP ที่ได้รับความนิยมจึงเสนอให้ลดระดับเป็นสถานะทดลอง[ 6 ]ในที่สุดก็ถูกจัดประเภทใหม่เป็นข้อมูลทางประวัติศาสตร์ [ 1 ]ส่วนหนึ่งเป็นเพราะDMARCครอบคลุมกรณีการใช้งานที่คล้ายกัน[ 7 ]

ประวัติศาสตร์

ADSP เคยเป็นที่รู้จักในชื่อ ASP (Author Signing Practices) [ 8 ]หรือ SSP (Sender Signing Practices) ดั้งเดิมอยู่ระยะหนึ่ง จนกระทั่งมีการลงคะแนนเสียงเพื่อตั้งชื่อโปรโตคอล [ 9 ]

DomainKeysซึ่งเป็นรุ่นก่อนหน้าของ DKIM มีนโยบายการลงนามขาออกที่ประกอบด้วยอักขระตัวเดียว คือ "-" หากโดเมนลงนามอีเมลทั้งหมด และ "~" ในกรณีอื่น[ 10 ] DKIM จงใจหลีกเลี่ยงการพิจารณานโยบายของผู้ลงนาม ดังนั้น DKIM จึงไม่ตรวจสอบความถูกต้องของฟิลด์ "From" ของข้อความโดยตรงแต่เป็นโปรโตคอลการตรวจสอบ สิทธิ์ที่เป็นกลางต่อนโยบาย ความสัมพันธ์ระหว่างผู้ลงนามและสิทธิ์ในการใช้ "From" ซึ่งเป็นฟิลด์ที่ผู้ใช้ปลายทางมองเห็นได้ ถูกเลื่อนไปเป็นข้อกำหนดแยกต่างหาก[ 11 ]

Eric Allmanผู้เขียนSendmailเป็นบรรณาธิการของข้อกำหนด ADSP สำหรับกลุ่มงานIETF DKIM

ข้อกำหนดร่าง ADSP เริ่มต้นในเดือนมิถุนายน พ.ศ. 2550 และผ่านการแก้ไข 11 ครั้งและการอภิปรายอย่างยาวนานก่อนที่จะเผยแพร่เป็น RFC ในเดือนสิงหาคม พ.ศ. 2552 แต่ถูกประกาศว่าเป็น "ประวัติศาสตร์" สี่ปีต่อมาในเดือนพฤศจิกายน พ.ศ. 2556 หลังจาก "...แทบไม่มีการใช้งานและปรับใช้เลยในช่วง 4 ปีที่ผ่านมา..." [ 1 ]

ดูเพิ่มเติม

  • DomainKeys Identified Mail (DKIM) Author Domain Signing Practices (ADSP)
  • กลุ่มทำงาน IETF DKIM (เริ่มตั้งแต่ปี 2006)
  • คีย์โดเมนที่ระบุอีเมล (DKIM)

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

ในด้านคอมพิวเตอร์ Author Domain Signing Practices ( ADSP ) เป็นส่วนขยายเพิ่มเติมที่ไม่บังคับของระบบตรวจสอบความถูกต้องของอีเมล DKIM...

ที่อยู่ผู้เขียน

ที่อยู่ของผู้เขียน คือที่อยู่ที่ระบุไว้ในเอกสารนี้ จาก ฟิลด์ส่วนหัวที่กำหนดไว้ใน RFC 5322 ในกรณีพิเศษที่กำหนดที่อยู่มากกว่าหนึ่งรายการในฟิลด์นั้น RFC 5322 ได้กำหนดวิธีการแก้ไขไว้ ผู้ส่ง ช่องที่จะใช้แทน

ลายเซ็นโดเมนผู้เขียน

ลายเซ็นโดเมนของผู้เขียน ( Author Domain Signature) คือลายเซ็น DKIM ที่ถูกต้อง ซึ่งชื่อโดเมนของหน่วยงานที่ลงนาม DKIM (เช่น แท็ก d ใน ฟิลด์ส่วนหัว DKIM-Signature ) จะต้องเหมือนกับชื่อโดเมนใน ที่อยู่ของ ผู้ เขียน

แนวปฏิบัติในการลงนามโดเมนของผู้เขียน

แนว ปฏิบัติต่างๆ จะถูกเผยแพร่ใน ระเบียน DNS โดยโดเมนของผู้เขียน สำหรับที่อยู่ของผู้เขียน [email protected] อาจตั้งค่าได้ดังนี้