簡介
本檔案說明已簽署電子郵件的擴充DKIM較大金鑰大小驗證功能。
必要條件
需要具備SEG設定和配置的一般知識。
採用元件
- Cisco Secure Email Gateway (SEG) AsyncOS 15.5.1及更高版本
- DKIM驗證配置檔案
- 郵件流策略
"本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路處於活動狀態,請確保您瞭解所有命令的潛在影響。」
概觀
SEG可以執行DKIM簽名電子郵件的入站驗證。
過去,SEG驗證金鑰範圍為512-2048,而不是15.5 AsyncOS。
AsyncOS 15.5支援1024-4096位的金鑰範圍
雖然升級前包含512-768的設定檔仍然有效,但是512和768位元大小的金鑰15.5現在已停用。
設定
SEG設定非常小,以適應新的金鑰大小。
在WebUI中導覽至:
DKIM驗證配置檔案
DKIM驗證配置檔案概要頁
將新的DKIM驗證配置檔案應用於所需的傳入郵件流策略:
- 郵件策略
- 郵件流策略
- 根據您的組織首選項,選擇所需的郵件流策略以應用新的DKIM驗證配置檔案。
- 向下滾動至「Security Features(安全功能)」部分,找到「DKIM Verification:」
注意:在AsyncOS 15.5之前,DKIM驗證被限制為2048位,並且會傳遞一個較大的金鑰大小作為無符號。
驗證
SEG不會記錄郵件日誌或郵件跟蹤中金鑰大小的詳細資訊。
在AsyncOS 15.5之前,大型1024-4096 DKIM簽名會作為無簽名通過。
DKIM大金鑰大小的某些小指示符需要進行後處理檢查。
- b=值的標題擷取和檢閱。雖然此值不是直接計算值,但金鑰大小越大,該值就越大。
- DKIM DNS記錄顯示配對的公鑰,其大小從(估計) 512位的180位元組增加到4096位的800位元組。
- 公開搜尋「DKIM金鑰大小檢查」可產生多個網站,其中包含擷取DKIM記錄的搜尋工具。使用選擇器和域,這些站點查詢DNS記錄並生成金鑰位大小,DNS查詢結果在輸出中。
相關資訊