Verificatore della forza della chiave DKIM
Verifica il selettore DKIM, la lunghezza della chiave, l'algoritmo, la funzione hash e i flag, e ottieni un punteggio chiaro relativo al livello di sicurezza con raccomandazioni specifiche per l'aggiornamento, al fine di prevenire errori di firma.Come funziona lo strumento di verifica della sicurezza delle chiavi DKIM
Inserisci il tuo dominio e il selettore DKIM: lo strumento eseguirà una ricerca DNS in tempo reale, estrarrà la tua chiave pubblica ed effettuerà un’analisi crittografica completa.
default, google, s1, e selector1 - oppure lasciare il campo vuoto per il rilevamento automatico.Cosa analizza il Checker
Ogni controllo riguarda un aspetto crittografico o operativo della chiave di firma DKIM dell'utente, che può essere ricavato dal DNS pubblico.
h=sha256) è obbligatorio.s=email codice di servizio e il t=y Flag di prova. Il DNS non è in grado di rivelare la durata della chiave, pertanto la rotazione viene indicata a titolo di promemoria e non come punteggio: si consiglia di effettuare la rotazione all'incirca ogni 6 mesi.Problemi comuni relativi alla sicurezza delle chiavi DKIM
Questi sono i problemi più gravi individuati dallo strumento di verifica e il loro impatto sulla sicurezza delle tue e-mail.
h=sha1 dovrebbe essere considerato non sicuro.h=sha256 e rigenerare la coppia di chiavi tramite il proprio provider di posta elettronica o ESP.t=y Questo flag indica ai destinatari che il tuo dominio sta effettuando dei test su DKIM e di trattare gli errori con tolleranza. Se lasciato attivo in ambiente di produzione, compromette la protezione che DKIM è destinato a garantire.t=y dal record DKIM una volta verificato che la firma funzioni correttamente.s=email È importante sottolineare che questa chiave non è limitata alla sola firma delle e-mail: in teoria può essere utilizzata anche per altri servizi, ampliando così la superficie di attacco.s=email al tuo record TXT DKIM per limitare l'uso della chiave alla firma delle e-mail (best practice RFC 6376).Confronto tra algoritmi di firma DKIM
Non tutte le configurazioni DKIM offrono lo stesso livello di sicurezza. Ecco un confronto tra i tipi di chiave più diffusi in termini di sicurezza, prestazioni e diffusione.
| Algoritmo | Dimensione della chiave | Stato di sicurezza | Prestazioni | Raccomandazione |
|---|---|---|---|---|
| RSA-1024 | 1024 bit | Obsoleto | Firma rapida | Esegui subito l'aggiornamento |
| RSA-2048 | 2048 bit | Accettabile | Moderato | Minimo consigliato |
| RSA-4096 | 4096 bit | Forte | Firma più lenta | Adatto per impieghi che richiedono un elevato livello di sicurezza |
| Ed25519 | 256 bit (EC) | Migliori pratiche | Il più veloce | Migliori pratiche moderne (RFC 8463) |
Domande frequenti
Che cos’è un selettore DKIM e come faccio a trovare il mio?
s= tag del DKIM-Signature intestazione di qualsiasi email in uscita. Per trovare la tua, apri le intestazioni in formato grezzo di un’email inviata dal tuo dominio e cerca s=. Tra i selettori più comuni figurano default, google, s1, selector1 e k1. Lascia il campo del selettore vuoto e provvederemo a rilevare automaticamente quelli più comuni.Con quale frequenza dovrei aggiornare le mie chiavi DKIM?
Perché l'RSA-1024 è considerato pericoloso?
Che cos’è Ed25519 e dovrei passare a questo standard?
Cosa significa il punteggio relativo alla sicurezza di una chiave DKIM?
Automatizza il monitoraggio DKIM su tutti i tuoi domini
PowerDMARC monitora lo stato di integrità della firma DKIM, la sicurezza delle chiavi e lo stato dei selettori in un'unica dashboard, con avvisi che vengono inviati non appena una firma risulta non valida o una chiave diventa meno sicura.