title_parttitle_parttitle_part
静岡県浜松市であれこれソフトを開発している A.K.I Software のブログです。日々の開発日記やサーバー・セキュリティ関連の話題なども掲載。
<< 2024/05 >>12345678910111213141516171819202122232425262728293031
《《《 ネットワーク機器の購入は Amazon で! 》》》
Powered by BLOM PMailServer2 Version 2.45a Memo
小さくも大きくも閉じたりもしません
21/04/02 14:18 / PMailServer2

お久しぶりの更新となりますが、次のバージョンで DKIM署名に変更を行います。

今回の変更については、以前の設定の一部のみ引き継ぐことになり、新規で設定が必要になりますのでご注意下さい。

予定としては下記のようになります。

マルチドメインに対応する為、MTA で配信される際に、配信者のアドレスのドメインパートにて識別を行い、該当した場合にのみ署名を行うようになります。

この際に該当するドメインパートが無い場合は署名は行われません。

これについては該当しない場合はデフォルトの証明書で署名を行う(従来の挙動)という仕様にするつもりでしたが、例えば中継を行う場合、元の署名に対して再署名を行うケースがでてしまうこともあり「設定されていない場合は署名を行わず、そのままスルーする」という形になります。

その為、今までマルチドメインで運用して1つの署名で運営していた場合も、全てのドメインで署名を行うには、それぞれのドメインで設定やプライベートキーを用意(*1)する必要があります。

(*1) プライベートキー自体は共通で使えますので、ドメイン別にプライベートキーを作成する必要はありません。
もちろんセキュリティ的には個別に作成した方が良いです。

セレクタについては DNS に設定する必要がありますので、必要に応じて DNS にレコードを追加を行って下さい。

2.45a のリリースは来週中には行う予定です。

[更新日付:2021/04/02 14:18:21]
トラックバックを見る(0)
Log Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+sl+6b3e5a54c2c6786c8df5ae85ff6acdc827fb6734]
TB Link [https://akisoftware.com/cgi-bin/blom.exe?akisoft+tb+6b3e5a54c2c6786c8df5ae85ff6acdc827fb6734]

記事へのコメント

コメントはありません

名前
コメントキー
 
コメントする時はキーを正確に入力して下さい
コメント
アドレスを含んだコメントはできません
© 2008-10 A.K.I Software all rights reserved.