# Čo je DomainKeys Identified Mail (DKIM)?

> DomainKeys Identified Mail (DKIM) je protokol e-mailovej autentifikácie, ktorý umožňuje doméne pripojiť kryptografický podpis k správe.

- Kanonická URL: https://yellowcube.eu/sk/glossary/domainkeys-identified-mail/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Odosielajúci systém podpisuje hash pokrývajúci špecifikované polia hlavičky a obsah tela privátnym kľúčom. Prijímajúci systém získa zodpovedajúci verejný kľúč z DNS, používajúc podpisovú doménu a selektor v hlavičke `DKIM-Signature`, a overuje, či pokrytý obsah stále zodpovedá.

Platný podpis DKIM ukazuje, že podpisová doména prevzala zodpovednosť za správu a že podpísaný obsah nebol po podpísaní pozmenený žiadnym spôsobom, ktorý podpis deteguje. Pretože verifikácia je viazaná na obsah správy skôr než na poslednú odosielaciu IP adresu, podpis môže prežiť preposielanie, keď správa zostane nezmenená.

### Kľúčové body

- **Podpisová identita:** Značka `d=` identifikuje podpisovú doménu; selektor `s=` identifikuje DNS záznam kľúča a podporuje oddelených odosielateľov a rotáciu kľúčov.
- **Príspevok DMARC:** DKIM môže uspokojiť DMARC, keď podpis prejde a jeho podpisová doména sa zrovnáva s doménou viditeľnou v poli From.
- **Operačná disciplína:** Chrániť privátne kľúče, použiť aktuálne algoritmy a vhodné veľkosti kľúčov, rotovať kľúče, vyradzovať staré selektory a monitorovať autentifikačné výsledky.
- **Dôležité obmedzenie:** Päty mailing-listov, zmeny predmetu, transformácie brán alebo iné modifikácie môžu podpis zneplatniť. Podpis tiež chráni len obsah vybraný podpisovateľom.

### Súvisiace pojmy

[Sender Policy Framework (SPF)](<https://yellowcube.eu/sk/glossary/sender-policy-framework/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/sk/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Bezpečnosť e-mailu](<https://yellowcube.eu/sk/glossary/email-security/>) · [E-mailový spoofing](<https://yellowcube.eu/sk/glossary/email-spoofing/>) · [Digitálny podpis](<https://yellowcube.eu/sk/glossary/digital-signature/>)

### Zdroje

[RFC 6376: DKIM Signatures](https://www.rfc-editor.org/info/rfc6376/) · [RFC 8301: DKIM Cryptographic Algorithm and Key Usage Update](https://www.rfc-editor.org/info/rfc8301/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

