Dkim

DMARC 和 DKIM 與多個 DKIM 簽名對齊

  • January 3, 2019

如果電子郵件在轉發時包含多個 DKIM 簽名,DMARC 如何處理 DKIM 對齊檢查?

任何傳遞 DKIM 簽名 d= 參數是否必須匹配 Header From?

或者

第一個(或最後一個)DKIM 簽名 d= 參數是否必須與 Header From 匹配?

或者

“身份驗證結果”中指示的單個 DKIM 是否必須通過(可能總是最後一個?)?

這不是放鬆與嚴格的問題。

謝謝!

根據 DMARC 規範:https ://www.rfc-editor.org/rfc/rfc7489

請注意,單個電子郵件可以包含多個 DKIM 簽名,如果任何 DKIM 簽名對齊並驗證,則視為 DMARC“通過”。

如果有多個 DKIM 簽名,根據https://mxtoolbox.com/problem/dkim/dkim-signature-alignment ,只有一個簽名必須對齊,DKIM 對齊才有效

引用自:https://serverfault.com/questions/923838