# Mi a DomainKeys Identified Mail (DKIM)?

> A DomainKeys Identified Mail (DKIM) e-mailhitelesítési protokoll, amely lehetővé teszi egy tartománynak, hogy kriptográfiai aláírást csatoljon az üzenethez.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/domainkeys-identified-mail/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A küldő rendszer privát kulccsal aláírja a megadott fejlécmezőket és a törzstartalmat lefedő kivonatot. A fogadó rendszer a `DKIM-Signature` fejlécben szereplő aláíró tartomány és szelektor alapján a DNS-ből kéri le a megfelelő nyilvános kulcsot, és ellenőrzi, hogy a lefedett tartalom még egyezik-e.

Az érvényes DKIM-aláírás azt mutatja, hogy az aláíró tartomány felelősséget vállalt az üzenetért, és hogy az aláírt tartalom az aláírás után az aláírás által észlelhető módon nem módosult. Mivel az ellenőrzés az üzenettartalomhoz kötött, nem pedig az utolsó küldő IP-címhez, az aláírás a továbbítást túlélheti, ha az üzenet változatlan marad.

### Legfontosabb pontok

- **Aláíró identitás:** A `d=` címke azonosítja az aláíró tartományt; az `s=` szelektor a DNS-kulcsrekordot azonosítja, és támogatja a külön küldőket és a kulcsrotálást.
- **A DMARC-hoz járulása:** A DKIM akkor elégíti ki a DMARC-ot, ha az aláírás érvényes, és az aláíró tartománya igazodik a From-mezőben látható tartományhoz.
- **Üzemeltetési fegyelem:** Védje a privát kulcsokat, használjon aktuális algoritmusokat és megfelelő kulcsméreteket, rotálja a kulcsokat, vonja ki a régi szelektorokat, és figyelje a hitelesítési eredményeket.
- **Fontos korlát:** A levelezőlista-láblécek, a tárgymódosítások, az átjáró-átalakítások vagy más módosítások érvényteleníthetik az aláírást. Az aláírás csak az aláíró által kiválasztott tartalmat védi.

### Kapcsolódó kifejezések

[Sender Policy Framework (SPF)](<https://yellowcube.eu/hu/glossary/sender-policy-framework/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/hu/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [E-mailbiztonság](<https://yellowcube.eu/hu/glossary/email-security/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>) · [Digitális aláírás](<https://yellowcube.eu/hu/glossary/digital-signature/>)

### Források

[RFC 6376: DKIM Signatures](https://www.rfc-editor.org/info/rfc6376/) · [RFC 8301: DKIM Cryptographic Algorithm and Key Usage Update](https://www.rfc-editor.org/info/rfc8301/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

