Hopp til innhold

DomainKeys Identified Mail

Fra Wikipedia, den frie encyklopedi

DomainKeys Identified Mail (forkortet DKIM) er en e-postautentiseringsmetode som lar avsenderen signere e-poster kryptografisk slik at mottakeren kan verifisere at meldingen virkelig kommer fra det oppgitte domenet og ikke er endret underveis. Standarden er beskrevet i IETFs RFC 6376 fra 2011.

DKIM bidrar sammen med Sender Policy Framework (SPF) og DMARC til å beskytte mot e-postforfalskning og phishing.

Slik fungerer DKIM

[rediger | rediger kilde]

Avsenderens e-postserver signerer hver utgående melding med en privat nøkkel. Den tilsvarende offentlige nøkkelen publiseres som en TXT-post i DNS under et navngitt selector-underdomene, typisk på formen:

selector1._domainkey.eksempel.no

Mottakerens e-postserver henter den offentlige nøkkelen og verifiserer signaturen. Hvis signaturen er gyldig, bekrefter dette at meldingen er signert av et legitimt system med tilgang til den private nøkkelen, og at innholdet ikke er endret etter signering.

Nøkkellengde

[rediger | rediger kilde]

DKIM-nøkler bør være minst 2048 bit for å være kryptografisk sikre. Korte nøkler (1024 bit eller mindre) regnes som utdaterte og kan i prinsippet brytes med moderne datakraft.

Bruk i Norge

[rediger | rediger kilde]

Nasjonal sikkerhetsmyndighet anbefaler DKIM som en del av e-postsikring for norske virksomheter. DKIM kreves i kombinasjon med SPF og DMARC for å oppfylle kravene fra Google og Yahoo om autentisering for masseutsendere (gjeldende fra februar 2024).

Eksterne lenker

[rediger | rediger kilde]