Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6540 > unrolled thread

DKIM - welche Header signieren/Oversigning

Started byAndreas Metzler <ametzler@bebt.de>
First post2022-04-27 19:20 +0200
Last post2022-05-06 14:21 +0200
Articles 2 — 2 participants

Back to article view | Back to de.comm.software.mailserver


Contents

  DKIM - welche Header signieren/Oversigning Andreas Metzler <ametzler@bebt.de> - 2022-04-27 19:20 +0200
    Re: DKIM - welche Header signieren/Oversigning Arno Welzel <usenet@arnowelzel.de> - 2022-05-06 14:21 +0200

#6540 — DKIM - welche Header signieren/Oversigning

FromAndreas Metzler <ametzler@bebt.de>
Date2022-04-27 19:20 +0200
SubjectDKIM - welche Header signieren/Oversigning
Message-ID<ojaoji-rm1.ln1@argenau.bebt.de>
Hallo,

ich habe schon vergeblich gegooglet aber frag nochmal hier nach: Gibt
es einen Konsens welche Header "man" mit DKIM signiert? Der RFC gibt
wenig her.

Ich hätte mal gemeint man sollte die Kandidaten in drei Töpfe werfen
können:

1. ignorier ich.
2. Signier ich immer mit Oversigning (From/To/Cc/Subject/Message-ID,
...)
3. Signier ich nur wenn präsent (dann aber mit Oversigning) z.B.
Resent-Message-ID/List-Post/Sender
4. Im Prinzip gibt es noch den Topf signier ich ohne Oversigning, aber
mir fällt jetz wenig ein, das ich signieren will und wo es mehrere
Header dieses Namens geben darf (nur Received, aber das würde ich
persönlich nicht signieren).

Wofür es meiner Meinung nach eigentlich keinen sinnvollen
Anwendugsfall gibt, ist "Signier ich wenn vorhanden, aber ohne
Oversigning, sonst mach ich Oversigning. (erlaube zweiten
gleichlautenden Header aber nur wenn ich schon einen drin habe.)

lg Andreas

-- 
`What a good friend you are to him, Dr. Maturin. His other friends are
so grateful to you.'
`I sew his ears on from time to time, sure'

[toc] | [next] | [standalone]


#6541

FromArno Welzel <usenet@arnowelzel.de>
Date2022-05-06 14:21 +0200
Message-ID<jdki61Fpl3oU2@mid.individual.net>
In reply to#6540
Andreas Metzler:

> ich habe schon vergeblich gegooglet aber frag nochmal hier nach: Gibt
> es einen Konsens welche Header "man" mit DKIM signiert? Der RFC gibt
> wenig her.

rspamd benutzt folgende Liste:

<https://rspamd.com/doc/modules/dkim_signing.html#default-sign_headers-after-193>

Das kann man ja mal als Anhaltspunkt nehmen.


-- 
Arno Welzel
https://arnowelzel.de

[toc] | [prev] | [standalone]


Back to top | Article view | de.comm.software.mailserver


csiph-web