Điểm:4

Phím 1024 hoặc 2048 bit cho DKIM?

lá cờ vn

Tham khảo này: https://crypto.stackexchange.com/questions/72297/recommended-key-size-for-dkim

Những gì tôi nhận được từ điều này là (tại thời điểm đó) các nhà cung cấp DNS (thường) cho phép tối đa 1024 khóa bit chứ không phải 2048 bit. Bây giờ, nhà cung cấp của tôi cho phép tôi sử dụng 2048 và đã xác nhận các dấu hiệu DKIM. Tất nhiên, bài đăng tuyên bố 1024 là hoàn toàn an toàn, nhưng nếu tôi có tùy chọn sử dụng 2048 thì tôi muốn.

Tôi có ổn không, miễn là nhà cung cấp của tôi hỗ trợ bản ghi TXT lớn như vậy? Hoặc vẫn có thể có vấn đề?

lá cờ us
Một RFC có liên quan cần xem xét là [RFC 8301](https://www.rfc-editor.org/rfc/rfc8301#section-3.2).
lá cờ vn
Thật; tuy nhiên, tìm kiếm nhanh trên Google cho thấy nhiều nhà cung cấp DNS có giới hạn 255 ký tự (yêu cầu xâu chuỗi bản ghi). Nhà cung cấp của tôi có tùy chọn "thêm dữ liệu khác" (không thể thêm bản ghi trùng lặp). Thật không may, mxtoolbox không thể xác minh nó nữa.
Điểm:2
lá cờ cn

Điều này phụ thuộc vào trường hợp sử dụng của bạn. Mục đích đã nêu của DKIM là để xác minh tính xác thực của tin nhắn. Nếu đây là trường hợp, nó thường được chấp nhận sử dụng khóa RSA 2048-bit. Việc xem xét máy chủ DNS dành cho máy chủ định danh có thẩm quyền của bạn, vì vậy nếu máy chủ đó chấp nhận việc nhập các bản ghi dài hơn 255 ký tự, thì việc xem xét duy nhất là nhận các máy chủ có thể chấp nhận bản ghi nhiều chuỗi và hỗ trợ 2048-bit.

Nếu vì lý do nào đó, có những máy chủ nhận không thể đọc bản ghi hoặc hỗ trợ lớn hơn 1024-bit, thì bạn có thể tạo các khóa DKIM mới với bộ chọn mới được liên kết, bao nhiêu lần tùy ý, chẳng hạn như hàng ngày, tạo xác suất của một khóa bị xâm phạm rất thấp, vì tin nhắn thường được xác thực trong vòng vài giây sau khi nhận.

Ngoài ra còn có tùy chọn khóa Ed25519, nhưng tùy chọn này chưa được máy chủ nhận hỗ trợ rộng rãi.

Nếu trường hợp sử dụng của bạn là bằng chứng về hiệu quả vượt qua các bài kiểm tra chống thư rác khác nhau, bạn có thể thoát khỏi 1024-bit nếu 2048-bit gây ra sự cố. Vẫn có những công ty lớn sử dụng 1024-bit, đáng chú ý là Substack và tôi biết mình đã thấy những công ty khác.

Cuối cùng nhưng không kém phần quan trọng, tiêu chuẩn DKIM hỗ trợ nhiều tiêu đề chữ ký, do đó, tùy thuộc vào chi phí hoạt động của máy chủ, bạn có thể ký bằng nhiều chữ ký và máy chủ nhận có thể chọn chữ ký nào để xác thực.

lá cờ vn
Trường hợp sử dụng là ký thư trên máy chủ thư của tôi và vượt qua các bài kiểm tra chống thư rác. Tuy nhiên, tôi muốn sử dụng một khóa an toàn hơn. Tôi cho rằng "việc cân nhắc duy nhất là nhận các máy chủ có thể chấp nhận bản ghi nhiều chuỗi và hỗ trợ 2048-bit. Nếu vì lý do nào đó, có những máy chủ nhận không thể đọc bản ghi hoặc hỗ trợ lớn hơn 1024-bit..." rằng không có khả năng bất kỳ máy chủ thư nào sẽ gặp sự cố này (đặc biệt là khi bản ghi không phải là nhiều chuỗi)?
Paul avatar
lá cờ cn
Ý tôi là về phía DNS của mọi thứ. Bản ghi 2048 bit phải là nhiều chuỗi do giới hạn 255 octet ("ký tự") được tích hợp trong DNS. Nếu máy chủ thư không thể đọc bản ghi như vậy thì chữ ký DKIM không thể được xác thực.
lá cờ vn
À, vậy nhà cung cấp dịch vụ của tôi có thể đang giấu tôi điều đó và làm cho nó giống như một bản ghi. Chà, tôi nghĩ tôi sẽ đến năm 2048 và xem có bao nhiêu tin nhắn bị trả lại.
Paul avatar
lá cờ cn
Bạn có thể xem bản ghi trông như thế nào khi được truy xuất bằng `dig +short txt s1._domainkey.stackoverflow.com`. Ngày nay, không có nhiều máy chủ không thể xác thực 2048-bit nhưng những máy chủ bạn tìm thấy sẽ không thể đọc chữ ký DKIM, vì vậy đây không phải là lỗi xác thực.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.