En informática, las Prácticas de Firma de Dominio de Autor ( ADSP , por sus siglas en inglés) son una extensión opcional del esquema de autenticación de correo electrónico DKIM, mediante la cual un dominio puede publicar las prácticas de firma que adopta al reenviar correo en nombre de los autores asociados.
ADSP fue adoptado como estándar RFC 5617 en agosto de 2009, pero fue declarado "histórico" en noviembre de 2013 después de "...casi ningún despliegue y uso en los 4 años transcurridos..." [ 1 ]
Conceptos
Dirección del autor
La dirección del autor es la especificada en elDecampo de encabezado definido en RFC 5322. En los casos inusuales en los que se define más de una dirección en ese campo, RFC 5322 prevé unaRemitentecampo que se utilizará en su lugar.
Los dominios en las direcciones 5322- From no son necesariamente los mismos que en la dirección supuestamente responsable más elaborada cubierta por Sender ID especificada en RFC 4407. El dominio en una dirección 5322- From tampoco es necesariamente el mismo que en la dirección del remitente del sobre definida en RFC 5321, también conocida como SMTP MAIL FROM, envelope- From , 5321- From oRuta de retorno, opcionalmente protegido por SPF especificado en RFC 7208.
Firma de dominio del autor
Una firma de dominio de autor es una firma DKIM válida en la que el nombre de dominio de la entidad firmante DKIM, es decir, la etiqueta d en el campo de encabezado DKIM-Signature , es el mismo que el nombre de dominio en la dirección del autor .
Esta vinculación otorga mayor valor a las firmas de dominio del autor que a otras firmas válidas que puedan encontrarse en un mensaje. De hecho, demuestra que la entidad que controla la zona DNS del autor —y, por lo tanto, también el destino de las respuestas al autor del mensaje— ha reenviado el mensaje. Lo más probable es que el autor haya enviado el mensaje a través del agente de envío de mensajes adecuado . Esta cualificación del mensaje puede verificarse independientemente de cualquier práctica publicada sobre firmas de dominio.
Prácticas de firma de dominio del autor
Las prácticas se publican en un registro DNS por el dominio del autor. Para una dirección de autorjohn.doe@example.com, puede establecerse como
_adsp._domainkey.example.com. EN TXT "dkim=desconocido"Se ofrecen tres posibles prácticas de firma para:
- desconocido , que es lo mismo que no definir ningún registro, dice que el dominio podría firmar algunos, la mayoría o todos los correos electrónicos,
- Todo indica que todo el correo del dominio está firmado con una firma de dominio de autor.
- El parámetro discardable indica que todo el correo del dominio está firmado con una firma de dominio de autor; además, si dicha firma falta o no es válida, los propietarios del dominio desean que el servidor receptor descarte el mensaje; es decir, que lo elimine silenciosamente. [ 2 ]
Advertencia
La especificación ADSP desaconseja publicar cualquier registro que no sea "desconocido" para dominios con usuarios independientes y sin una política estricta de enviar correo solo a través de servidores designados, ya que dicho correo no estaría firmado. [ 3 ]
Aun así, su propósito y limitaciones no siempre son claros. Uno de los autores de ADSP argumentó que es mejor mantener listas privadas de dominios descartables , gestionadas por partes de confianza, que hacer que cada dominio declare su propia política. [ 4 ] [ 5 ] Reconociendo que la especificación era esencialmente un prototipo no probado, el autor de una implementación popular de ADSP propuso degradarla a estado experimental . [ 6 ] Finalmente se reclasificó como histórica , [ 1 ] en parte porque DMARC cubría un caso de uso similar. [ 7 ]
Historia
Durante algún tiempo, ADSP fue conocido como ASP (Author Signing Practices), [ 8 ] o el SSP original (Sender Signing Practices), hasta que una encuesta sobre la denominación del protocolo. [ 9 ]
DomainKeys , el predecesor de DKIM, tenía una política de firma saliente que consistía en un solo carácter: "-" si un dominio firmaba todos los correos electrónicos y "~" en caso contrario. [ 10 ] DKIM evitó intencionadamente las consideraciones sobre las políticas de los firmantes, de modo que no valida directamente el campo "De" de un mensaje, sino que es un protocolo de autenticación neutral en cuanto a políticas . La asociación entre el firmante y el derecho a usar "De", un campo visible para los usuarios finales, se remitió a una especificación aparte. [ 11 ]
Eric Allman , autor de Sendmail , fue editor de la especificación ADSP para el Grupo de Trabajo DKIM de la IETF .
El borrador de la especificación ADSP comenzó en junio de 2007 y pasó por 11 revisiones y largas discusiones antes de ser publicado como RFC en agosto de 2009, pero fue declarado "histórico" cuatro años después en noviembre de 2013 después de "...casi ningún despliegue y uso en los 4 años transcurridos..." [ 1 ]
Véase también
Referencias
- 1 2 3 . Barry Leiba (25 de noviembre de 2013). "Cambiar el estado de ADSP (RFC 5617) a Histórico" . IETF . Recuperado el 26 de noviembre de 2013 .
- ↑ John Levine (23 de febrero de 2008). "desechable significa desechable" . Lista de discusión de IETF DKIM . mipassoc . Consultado el 28 de junio de 2010 .
- ↑ RFC 5617. Prácticas de firma de dominio del autor de correo identificado por DomainKeys . Grupo de trabajo de ingeniería de Internet
- ↑ John Levine (17 de enero de 2008). "1: 1 y afirmaciones sobre terceros" . Lista de discusión de IETF DKIM . mipassoc . Consultado el 28 de junio de 2010 .
- ↑ John Levine (2 de junio de 2010). "listas de eliminación compartidas" . Lista de discusión de IETF DKIM . mipassoc . Consultado el 9 de junio de 2010 .
- ↑ Murray S. Kucherawy (2 de junio de 2010). "El peligro de ADSP era la lista frente al colaborador" . Lista de discusión de IETF DKIM . mipassoc . Consultado el 9 de junio de 2010 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Barry Leiba (3 de octubre de 2013). "Cómo proteger las firmas DKIM: Trasladar ADSP a Historic y, en su lugar, admitir DMARC" . Lista de discusión de la IETF . IETF . Consultado el 26 de noviembre de 2013 .
- ↑ John Levine (31 de enero de 2008). "Borrador de ASP, Política de firma de autor" . Lista de discusión de IETF DKIM . mipassoc . Recuperado el 24 de junio de 2010 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ Stephen Farrell (4 de abril de 2008). "Prácticas de encuesta sobre nombres de protocolos (Cierre del número 1550)" . Lista de discusión de IETF DKIM . mipassoc . Consultado el 24 de junio de 2010 .
- ↑ RFC 4870, Sección 3.6. Declaración de política del dominio remitente . BIMI . Consultado el 26 de junio de 2025.
- ↑ Eric Allman (9 de agosto de 2005). "Evaluación de amenazas DKIM v0.02 (borrador muy preliminar)" . Lista de discusión de IETF DKIM . mipassoc . Consultado el 24 de junio de 2010 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
Enlaces externos
- Prácticas de firma de dominio del autor (ADSP) de DomainKeys Identified Mail (DKIM)
- Grupo de trabajo DKIM de la IETF (iniciado en 2006)
- Correo identificado mediante claves de dominio (DKIM)
- Autenticación de correo electrónico