重要なお知らせ:GoogleとYahooは2024年4月よりDMARCを義務付けます。
PowerDMARC

Microsoft Office 365 Exchange OnlineのDKIMキーを(1024ビットから2048ビットに)アップグレードするには?

Microsoft O365 DKIMキーのアップグレード

Microsoft O365 DKIMキーのアップグレード

読書時間 2

オンライン上には脅威が潜んでいるため、企業は強力な認証方法を採用することで、自社が正当な企業であることを証明しなければなりません。一般的な方法は、DomainKeys Identified Mail (DKIM)であり、暗号鍵を使用して送信者のドメインを確認する電子メール認証技術である。DKIMは、SPFおよび DMARCと共に、DKIMは世界中の組織の電子メール・セキュリティ体制を劇的に改善しました。

詳しくはこちら DKIMとは.

電子メールにDKIMを設定する際、主要な決定事項の1つとしてDKIMキーの長さを決定する必要があります。この記事では、より良い保護のために推奨されるキーの長さと、Exchange Online Powershellでキーをアップグレードする方法をご紹介します。

DKIMの鍵長をアップグレードすることの重要性

1024ビットか2048ビットかの選択は、DKIMキーを選択する際に行わなければならない重要な決定です。長年、PKI(公開鍵基盤)では、セキュリティのために1024ビットのDKIMキーを使用してきました。しかし、テクノロジーがより複雑になるにつれ、ハッカーはセキュリティを破壊する新しい方法を懸命に探しています。そのため、鍵の長さはますます重要になってきています。

ハッカーはDKIMキーを破るより良い方法を発明し続けています。鍵の長さは、認証を破るのがどれだけ難しいかに直接相関します。2048ビットの鍵を使用することで、現在および将来の攻撃に対する保護が強化され、セキュリティが向上するため、ビット数をアップグレードすることの重要性が強調されます。

Exchange Online PowershellでDKIMキーを手動でアップグレードする

Rotate-DkimSigningConfig -KeySize 2048 -Identity {既存のサイニング・コンフィグのGuid}。

New-DkimSigningConfig -DomainName <Domain for which config is to be created> -KeySize 2048 -Enabled $true

Get-DkimSigningConfig -Identity <Domain for which the configuration was set> | Format-List

ノート:この手順の実行中は、必ずPowershellに接続されていることを確認してください。変更が反映されるまでに最大で72時間かかることがあります。

なりすましやBECからドメインを守るには、DKIMだけでは不十分です。ドメインのメールセキュリティをアップグレードするには、次のように設定します。 DMARC for office 365.

モバイル版を終了する