Buổi sáng tốt lành,
https://www.rfc-editor.org/rfc/rfc6376#section-5 đọc:
"Khả năng tồn tại của chữ ký sau khi vận chuyển không được đảm bảo và
chữ ký có thể không xác minh được mà không phải do lỗi của Người ký.
Do đó, Người xác minh KHÔNG NÊN xử lý thư có một hoặc nhiều
chữ ký xấu và không có chữ ký tốt khác với một tin nhắn với
không có chữ ký nào cả."
Điều đó chính xác có nghĩa là gì? Đó là, đối với tôi, có vẻ như nó đang nói rằng nếu hàm băm của một tin nhắn không tương ứng với khóa công khai DKIM cho một tin nhắn nhất định, thì trình xác minh sẽ hoạt động như thể không có vấn đề gì cả. Đó là sự phóng đại vì các thư thiếu chữ ký DKIM có thể sẽ được coi là ít nhất có uy tín thấp hơn so với những thư đã vượt qua xác minh DKIM một cách tích cực. Nhưng chữ ký DKIM xấu là dấu hiệu rõ ràng cho thấy có điều gì đó không ổn với thông báo.
Bạn có thể nói rõ cách hiểu trên được hiểu như thế nào không? Có thể tôi đã bỏ lỡ điều gì đó vì tôi chưa đọc toàn bộ bài viết này và những gì tôi trích dẫn dường như mâu thuẫn với "6.2. Truyền đạt kết quả xác minh".
Cập nhật: việc đọc "6. Hành động của người xác minh" dường như xác nhận giả định của tôi mà tôi đã mô tả trong một nhận xét (Người xác minh đó chỉ kiểm tra xem chữ ký DKIM là tốt hay xấu, nhưng những gì thực sự làm với nó sẽ được xác định bởi Người đánh giá danh tính và RFC này kind đề xuất (mặc dù không bắt buộc) triển khai Máy chủ nhận làm Người xác minh và MUA làm Người đánh giá danh tính:
"Đường viền hoặc MTA trung gian CÓ THỂ xác minh (các) chữ ký thông báo. An
MTA đã thực hiện xác minh CÓ THỂ thông báo kết quả của việc đó
xác minh bằng cách thêm trường tiêu đề xác minh vào thư đến
tin nhắn."