Dkim
DMARC 和 DKIM 與多個 DKIM 簽名對齊
如果電子郵件在轉發時包含多個 DKIM 簽名,DMARC 如何處理 DKIM 對齊檢查?
任何傳遞 DKIM 簽名 d= 參數是否必須匹配 Header From?
或者
第一個(或最後一個)DKIM 簽名 d= 參數是否必須與 Header From 匹配?
或者
“身份驗證結果”中指示的單個 DKIM 是否必須通過(可能總是最後一個?)?
這不是放鬆與嚴格的問題。
謝謝!
根據 DMARC 規範:https ://www.rfc-editor.org/rfc/rfc7489
請注意,單個電子郵件可以包含多個 DKIM 簽名,如果任何 DKIM 簽名對齊並驗證,則視為 DMARC“通過”。
如果有多個 DKIM 簽名,根據https://mxtoolbox.com/problem/dkim/dkim-signature-alignment ,只有一個簽名必須對齊,DKIM 對齊才有效