{"id":202,"date":"2021-10-09T13:33:00","date_gmt":"2021-10-09T11:33:00","guid":{"rendered":"http:\/\/gbiondi.tech2.it\/?p=202"},"modified":"2021-10-09T13:36:48","modified_gmt":"2021-10-09T11:36:48","slug":"dkim","status":"publish","type":"post","link":"http:\/\/gbiondi.tech2.it\/index.php\/2021\/10\/09\/dkim\/","title":{"rendered":"Dkim"},"content":{"rendered":"\n<p>Il sistema DKIM serve per firmare digitalmente le email in uscita da un server ma non crittograffate, quindi se non controlli dkim, pazienza.. semplicemente non vedi che la mail e&#8217; firmata digitalmente ma ricevi normalmente.<\/p>\n\n\n\n<p>Il dkim funziona in questo modo: si mette la chiave pubblica su un record TXT del dns mentre la chiave privata e&#8217; usata dal server SMTP per firmare digitalmente la mail in uscita. In questo modo si ottengono due vantaggi:<\/p>\n\n\n\n<p>1 &#8211; Certifica che la mail in uscita arriva realmente dal server email sorgente.<\/p>\n\n\n\n<p>2 &#8211; Certifica che la mail non ha subito modifiche durante il trasferimento.<\/p>\n\n\n\n<p>Facciamo un esempio pratico: prendiamo una mail in arrivo da esempio@test.it che e\u2019 firmata digitalmente da dkim,<br>Come vedi  ci sono diverse variabili, una di queste \u00e8 il \u2018selector\u2019 che e\u2019 una stringa di caratteri \u2018a caso\u2019 che serve al server email ricevente di contattare il DNS per richiesdere la chiave pubblica.  Aruba ha scelto di scrivere \u2018a1\u2019 nel selector, poteva scrivere &#8216;a2&#8217; oppure &#8216;paperina&#8217; o quello che gli fosse venuto in mente al sistemista in quel momento.<\/p>\n\n\n\n<p>[..omissis..]<br>X-Mailer: Microsoft Office Outlook 12.0<br>Thread-Index: Ade8I+Jli02Jj2LVTOKCKH\/OaxGujg==<br>Content-Language: it<br>Disposition-Notification-To: Mario Rossi <a href=\"mailto:esempio@test.it\">esempio@test.it<\/a><br>DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed; d=aruba.it; <strong>s=a1;<\/strong><br>t=1633684055; bh=IMwliN\/qHuqefSN08Vcj8iyYFidAJRE58SVHaL45adg=;<br>h=From:To:Subject:Date:MIME-Version:Content-Type;<br>b=dpmKCqeVV7NXrgXd3Kc0w40LAWyRJu66TlMQWAYrZPhs8cZBHLntByB3vQ19t+vEx<br>WyFjDDsrFnHN7+44dLTpIltjGgZG5fP62YMvm4Z6Hl6\/E8zpej75eQtByYPjYQkX2Y<br>JKxz7uRozhSM58F1qJDA1OLzcuKFMtm9ZWN5pqeycyvRHA8FIMowB+3KRfp\/6uF3eL<br>64D6vn9n1ZoH0B2RcYvEIOdyiwVKBbnhBlBSXN7jnXB771t10HrKrAVf3AqrejLOB6 [..omissis..] <\/p>\n\n\n\n<p><br><\/p>\n\n\n\n<p>Il server che riceve questa mail (e che effettua attivamente il controllo DKIM) va a estrarre il selector e poi chiede al suo dns il record TXT<br>corrispondente a <\/p>\n\n\n\n<p>a1._domainkey.aruba.it<\/p>\n\n\n\n<p>Riassumendo il selector \u00e8 estratto da &#8216;s=&#8217; mentre la parte &#8220;_domainkey&#8221; \u00e8 una parte fissa della richiesta della chiave pubblica e il dominio, il quale \u00e8 estratto dalla variabile &#8216;d=&#8217; immediatamente prima del selector nella header della mail da controllare. <em>Nota che se non hai ricevuto una mail non puoi chiedere la chiave pubblica di un dominio, perch\u00e8 non sai che selector usare per richiede il record TXT.<\/em><\/p>\n\n\n\n<p>Per chiarezza possiamo usare l&#8217;utility &#8216;nslookup&#8217; per richiedere la chiave pubblica di aruba.it<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"964\" height=\"509\" src=\"http:\/\/gbiondi.tech2.it\/wp-content\/uploads\/2021\/10\/image-5.png\" alt=\"\" class=\"wp-image-204\" srcset=\"http:\/\/gbiondi.tech2.it\/wp-content\/uploads\/2021\/10\/image-5.png 964w, http:\/\/gbiondi.tech2.it\/wp-content\/uploads\/2021\/10\/image-5-300x158.png 300w, http:\/\/gbiondi.tech2.it\/wp-content\/uploads\/2021\/10\/image-5-768x406.png 768w\" sizes=\"(max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/figure>\n\n\n\n<p>Ora il server che ha ricevuto la email, attraverso una processo matematico puo&#8217; verificare che la email non sia stata modificata nel trasporto e che sia stata firmata con la chiave privata accoppiata alla chiave pubblica, ottenendo i due vantaggi che ho scritto sopra.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il sistema DKIM serve per firmare digitalmente le email in uscita da un server ma non crittograffate, quindi se non controlli dkim, pazienza.. semplicemente non vedi che la mail e&#8217; firmata digitalmente ma ricevi normalmente. Il dkim funziona in questo modo: si mette la chiave pubblica su un record TXT del dns mentre la chiave &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/gbiondi.tech2.it\/index.php\/2021\/10\/09\/dkim\/\" class=\"more-link\">Leggi tutto<span class=\"screen-reader-text\"> &#8220;Dkim&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-202","post","type-post","status-publish","format-standard","hentry","category-tecnica"],"_links":{"self":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts\/202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/comments?post=202"}],"version-history":[{"count":4,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts\/202\/revisions"}],"predecessor-version":[{"id":208,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/posts\/202\/revisions\/208"}],"wp:attachment":[{"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/media?parent=202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/categories?post=202"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/gbiondi.tech2.it\/index.php\/wp-json\/wp\/v2\/tags?post=202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}