Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6540 > unrolled thread
| Started by | Andreas Metzler <ametzler@bebt.de> |
|---|---|
| First post | 2022-04-27 19:20 +0200 |
| Last post | 2022-05-06 14:21 +0200 |
| Articles | 2 — 2 participants |
Back to article view | Back to de.comm.software.mailserver
DKIM - welche Header signieren/Oversigning Andreas Metzler <ametzler@bebt.de> - 2022-04-27 19:20 +0200
Re: DKIM - welche Header signieren/Oversigning Arno Welzel <usenet@arnowelzel.de> - 2022-05-06 14:21 +0200
| From | Andreas Metzler <ametzler@bebt.de> |
|---|---|
| Date | 2022-04-27 19:20 +0200 |
| Subject | DKIM - welche Header signieren/Oversigning |
| Message-ID | <ojaoji-rm1.ln1@argenau.bebt.de> |
Hallo, ich habe schon vergeblich gegooglet aber frag nochmal hier nach: Gibt es einen Konsens welche Header "man" mit DKIM signiert? Der RFC gibt wenig her. Ich hätte mal gemeint man sollte die Kandidaten in drei Töpfe werfen können: 1. ignorier ich. 2. Signier ich immer mit Oversigning (From/To/Cc/Subject/Message-ID, ...) 3. Signier ich nur wenn präsent (dann aber mit Oversigning) z.B. Resent-Message-ID/List-Post/Sender 4. Im Prinzip gibt es noch den Topf signier ich ohne Oversigning, aber mir fällt jetz wenig ein, das ich signieren will und wo es mehrere Header dieses Namens geben darf (nur Received, aber das würde ich persönlich nicht signieren). Wofür es meiner Meinung nach eigentlich keinen sinnvollen Anwendugsfall gibt, ist "Signier ich wenn vorhanden, aber ohne Oversigning, sonst mach ich Oversigning. (erlaube zweiten gleichlautenden Header aber nur wenn ich schon einen drin habe.) lg Andreas -- `What a good friend you are to him, Dr. Maturin. His other friends are so grateful to you.' `I sew his ears on from time to time, sure'
[toc] | [next] | [standalone]
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Date | 2022-05-06 14:21 +0200 |
| Message-ID | <jdki61Fpl3oU2@mid.individual.net> |
| In reply to | #6540 |
Andreas Metzler: > ich habe schon vergeblich gegooglet aber frag nochmal hier nach: Gibt > es einen Konsens welche Header "man" mit DKIM signiert? Der RFC gibt > wenig her. rspamd benutzt folgende Liste: <https://rspamd.com/doc/modules/dkim_signing.html#default-sign_headers-after-193> Das kann man ja mal als Anhaltspunkt nehmen. -- Arno Welzel https://arnowelzel.de
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mailserver
csiph-web