DKIM - частичная подпись (параметр `l`);уменьшить вычислительные затраты - PullRequest
2 голосов
/ 15 октября 2011

Есть ли у кого-нибудь опыт подписывания только части тела сообщения с помощью DKIM?

Спецификация DKIM позволяет ограничить объем тела сообщения, используемого при вычислении подписи;параметр в заголовке DKIM электронной почты ('l') может использоваться для указания серверам получателей, какая часть тела фактически подписана.Я могу уменьшить количество процессорного времени, потребляемого моими MTA, если я могу ограничить это, но это, очевидно, не стоит проблем, если это вызывает проблемы с доставкой.

На практике, требуют ли почтовые провайдеры подписи всего тела?

Рекомендации:

rfc4871 - DomainKeys Identified Mail (DKIM)
...
   A body length specified in the "l=" tag of the signature limits the
   number of bytes of the body passed to the verification algorithm.
   All data beyond that limit is not validated by DKIM.  Hence,
   verifiers might treat a message that contains bytes beyond the
   indicated body length with suspicion, such as by truncating the
   message at the indicated body length, declaring the signature invalid
   (e.g., by returning PERMFAIL (unsigned content)), or conveying the
   partial verification to the policy module.    

.

opendkim.8

-L min[%+] - Instructs the verification code to fail messages for 
             which a partial signature was received.

Спасибо за ваш вклад!

...