1 votes

Comment interpréter le x-tag et le t-tag de DKIM dans le message source de gmail ?

Après avoir configuré DKIM il y a plusieurs mois pour un domaine spécifique, je remarque ce qui suit, que je ne peux expliquer. DKIM a été configuré avec les balises pertinentes suivantes (pour cette question) : - le tag t (created time) - la balise x (heure d'expiration)

La balise t indique l'heure à laquelle la clé a été créée. La balise x annonce l'heure d'expiration de la clé (en supposant que mes informations soient correctes).

Aujourd'hui, le 5 septembre, j'ai envoyé 2 emails (test et test2) de ce domaine spécifique à mon compte google. En regardant la source du message, je vois les informations suivantes liées aux balises spécifiées :

test : t=1504598567 (heure humaine : GMT : mardi 5 septembre 2017 08:02:47) x=1536134567 (heure humaine : GMT : mercredi 5 septembre 2018 08:02:47)

test2 : t=1504600505 (heure humaine : GMT : mardi 5 septembre 2017 08:35:05) x=1536136505 (heure humaine : GMT : mercredi 5 septembre 2018 08:35:05)

Dans mon hypothèse, l'étiquette t devrait être la même dans les deux messages : l'heure d'origine ou les secondes écoulées depuis l'heure d'origine de la signature. En revanche, la différence entre l'heure actuelle et l'heure d'expiration (l'étiquette x) devrait varier. Dans cette situation, où t est toujours équivalent à l'heure actuelle, la signature serait toujours valide. Dans notre configuration, le temps d'expiration a été fixé à 1 an. Ainsi, en ce qui concerne les valeurs des tags dans gmail, la signature sera toujours valide pendant 1 an.

Ma question : est-ce que j'interprète correctement l'information, ou est-ce que quelque chose ne va pas dans la façon dont gmail interprète les balises DKIM (t, x).

0voto

user228011 Points 216

Dans le DKIM RFC 6376 Je ne trouve aucune mention d'une quelconque relation entre le moment de la création de la clé et l'un ou l'autre des éléments suivants t ou x dans la signature. Il s'agit de l'heure de création/expiration de l'étiquette de la signature. signature pas la clé.

t tag (horodatage de la signature) :

L'heure à laquelle cette signature a été créée.

Cette valeur devrait donc changer (sauf si les deux messages ont été signés à la même seconde), même si la même clé est utilisée.

x tag (Expiration de la signature) :

Les signatures PEUVENT être considérées comme non valides si le temps de vérification chez le vérificateur a dépassé la date d'expiration. d'expiration.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X