DKIM2の解説:何が変更されるのか、そして規格の現状は?

by

最終更新日:
6 読了時間:約6分
DKIM2の解説:何が変更されるのか、そして規格の現状は?

主なポイント

  • DKIM2は、電子メール認証における転送メッセージの処理方法やリプレイ攻撃に関する構造的な欠陥を修正するために提案された後継規格です。
  • このモデルでは、チェーン化されたホップごとの署名モデルを導入し、誰がメールを処理し、どのような変更を加えたかを正確に追跡できるようにしています。
  • このプロトコルは現在、IETFのDKIMワーキンググループにおいて、アクティブなドラフトとして検討されています。
  • DKIM2は主要なメールプロバイダーではまだサポートされていないため、ドメイン所有者は、現在のSPF、DKIM、DMARC、およびARCの導入状況の最適化に注力すべきです。

DKIM2 is an active IETF working group draft, not a deployed standard. As of August 2026, there are three working group documents and no RFC. Nothing is required of senders today.

DKIM2とは何ですか?

dkim2

DKIM2は、現在IETFのDKIMワーキンググループで開発が進められている、DKIM(DKIM1)の後継として提案されている規格です。これは、電子メールの転送時にも検証が維持されるよう設計されており、リプレイ攻撃を防止し、電子メールエコシステム全体でフィードバックの仕組みを標準化することを目的としています。

メッセージを送信元で一度だけ署名する従来のDKIM仕様(RFC 6376)とは異なり、DKIM2はホップごとの連鎖署名モデルを基盤としています。メッセージを処理する各サーバーは、独自の暗号署名を追加することで、メールの経路やその過程で行われた変更について検証可能な記録を作成します。この「保管の連鎖」により、悪意のある攻撃者が認証の抜け穴を悪用することが構造的に困難になります。

DKIM2の標準化状況:IETFのドラフト

DKIM2はRFCではなく、現時点ではメールボックスプロバイダーによって導入もされていません。これは、インターネット技術タスクフォース(IETF)において、一連のワーキンググループ文書として策定が進められているものです。つまり、中核となるアーキテクチャは形になりつつありますが、草案の内容は今後大幅に変更されたり、別のものに置き換えられたり、あるいは有効期限が切れたりする可能性があります。

2026年8月現在、IETFのワーキンググループが作成中の草案は以下の通りです:

草案対象範囲バージョン最新改訂版
draft-ietf-dkim-dkim2-spec主要仕様042026年7月5日
draft-ietf-dkim-dkim2-bcp送信者、仲介者、受信者のためのベストプラクティス002026年6月18日
draft-ietf-dkim-dkim2-dnsDNSレコードの形式と検索002026年7月20日

これらの文書は、Yahoo、Google、Fastmail、GreenArrow Emailのエンジニアによって作成されました。主要なメールプロバイダーやインフラベンダーがこれほど深く関与していることは、このプロトコルが、大規模な実運用上の問題を解決するために構築されていることを示す最も有力な証拠です。

DKIMが置き換えられる必要がある理由

仲介者による変更に関する問題

メールがメーリングリストや転送サービスなどの中継サーバーを経由すると、メッセージ本文やヘッダーが変更されることがよくあります。フッターの追加や件名の変更といった正当な変更であっても、元の送信者が生成した暗号ハッシュが破れてしまいます。受信サーバーは変更されたメッセージを検知し、DKIMチェックに失敗するため、そのメールはスパムとしてマークされるリスクがあります。

リプレイ攻撃による評判の毀損

DKIMリプレイ攻撃は、悪意のある攻撃者が、信頼できるドメインによって正当に署名された電子メールを傍受し、それを何百万人もの新たな受信者に再送信することで発生します。元の送信者のDKIM署名は有効であり、内容も変更されていないため、受信サーバーはそのメッセージを認証してしまいます。スパマーは、実質的に送信者の良好な評判を乗っ取ってスパムフィルターを回避し、元のドメイン所有者に深刻な評判の低下をもたらします。

DKIMリプレイ攻撃――その仕組み

リプレイ攻撃を実行するには、スパマーはまず、信頼できるドメインに代わってトランザクションメール(例えば、ウェルカムメールやパスワード再設定リンクなど)を送信するサービスにアカウントを登録します。スパマーが自身の受信箱にその正当なメールを送信すると、そのサービスのDKIM鍵によって完全に署名されたメッセージを受け取ることになります。

その後、スパマーは、有効なDKIM-Signatureヘッダーを含む生のメールを抽出し、自前のインフラを利用して、購入した膨大な数のメールアドレスリストに対して、そのまったく同じメッセージを一斉送信します。受信側のメールサーバーは署名を検証し、それが信頼できるドメインの公開鍵と一致することを確認した上で、そのスパムを受信トレイに配信します。その結果、スパムの一斉送信による非難や評判の低下は、元の送信者に降りかかってしまうのです。

標準化されたフィードバックの欠如

DKIM1は署名の検証メカニズムを提供していますが、受信サーバーが認証の失敗やフォレンジックに関する詳細情報を送信者に通知するための標準化された方法が欠けています。このため、管理者は署名の不備のトラブルシューティングや、改ざんの原因を特定することが困難になります。

後方散乱の問題

バックスキャッターとは、受信サーバーがなりすましメールを拒否し、偽造された返信先アドレス宛てに配信不能通知(Non-Delivery Report)を送信する現象のことです。偽造されたアドレスは無実のドメイン所有者に属しているため、その所有者の受信箱には、自分が送信した覚えのないメールの配信不能通知が大量に殺到することになります。

DKIM2による変更点

dkim2

標準化されたヘッダー署名

DKIM2は、ヘッダーの署名に対して、より厳格かつ標準化されたアプローチを導入しています。署名に含めるべきヘッダーとその構成方法を規定することで、検証失敗の原因となりがちな曖昧さを軽減します。

後方散乱防止

DKIM2は、送信者および受信者の情報を署名チェーンに構造的に組み込むことで、受信サーバーに対し、意図された配信経路に関する暗号学的証明を提供します。これにより、受信側は、無実のドメインに対して不正なバウンスレポートを送信することなく、なりすましメッセージを確実に破棄することができます。

エラー処理の簡素化

DKIM2には、エラーや変更を報告するための明確な仕組みが組み込まれています。署名が破られた場合、この連鎖構造により、受信者は配信経路のどのホップでメッセージが改変されたかを正確に特定できるため、管理者のトラブルシューティングが容易になります。

DKIMリプレイ攻撃への対処

リプレイ攻撃に対抗するため、DKIM2では配信経路上のすべてのホップが独自の署名を追加することを義務付けており、それらの署名はメッセージを特定のエンベロープ受信者(mf=およびrt=タグ)に紐付けます。スパマーが署名済みのメッセージを傍受し、それを新しい宛先にリプレイしようと試みた場合、受信者情報は暗号的な紐付けと一致しなくなるため、受信サーバーはそのリプレイの試みを拒否します。

アルゴリズムの器用さ

この規格は、電子メール認証の暗号学的基盤を刷新するものです。現在のベストプラクティス草案(draft-ietf-dkim-dkim2-bcp)では、SHA256、RSA-SHA256、Ed25519-SHA256 などの堅牢なアルゴリズムへの対応が定義されており、これにより、プロトコルが現代の計算上の脅威に対して安全性を維持できるようになっています。

暗号計算の最小化

DKIM2ではメッセージ1件あたりの署名数が増加しますが、この仕様は検証プロセスを効率化するよう設計されています。連鎖構造により、検証者はサーバーのリソースに過度な負荷をかけることなく、署名を効率的に処理することができます。

DKIM2 対 DKIM 対 ARC

DKIM2は、メールの転送によって引き起こされる問題に対処するものであるため、Authenticated Received Chain(ARC)と直接的に重複する。ARCは、メッセージが中継サーバーを経由する際に認証結果を保持するように設計された、転送問題に対する現在の業界標準の対策である。

プロトコルsolvesとは何か転送を乗り切るステータス
DKIM (DKIM1)あるドメインがメッセージに対して責任を負ったことを証明します。いいえ(コンテンツが変更されると動作しなくなります)。現在の基準。
ARC以前の認証結果を連鎖させることで、受信側が仲介者を信頼できるようにする。はい(フォワーダーを信頼する前提で)。現在の標準(ただし、非推奨化が提案されている)。
DKIM2すべてのホップおよび変更について、暗号学的に検証可能な保管履歴を作成します。はい(経路を証明することで)。IETFのアクティブなドラフト。

新しい草案に関して最もよく寄せられる質問は、「DKIM2はARCに取って代わるのか」というものです。答えは「はい」です。ARCは転送ノード間の主観的な信頼に依存しており、ARCを機能させるためには、受信サーバーが信頼できる転送元のリストを維持する必要があります。DKIM2はこの問題を暗号技術によって解決し、主観的な信頼に依存する必要性を排除しています。したがって、DKIM2が広く採用されれば、ARCは最終的に不要となるでしょう。

送信者は、現時点でDKIM2についてどのような対応を取るべきか?

これらの草案に基づいて、本番環境のメールインフラのアーキテクチャを再構築すべきではありません。DKIM2 は現在も草案作成の段階にあり、導入スケジュールは公表されておらず、主要なメールプロバイダーもまだこれを強制していません。

その代わりに、現在のメール認証体制の整備に注力すべきです。今、強固な基盤を築いた組織こそが、混乱なく次の時代へと移行できるでしょう。DKIMレコードチェッカーを使用して現在の設定を検証し、SPF、DKIMDMARC、およびARCの設定が厳格かつ正確であることを確認してください。

ワーキンググループの進捗状況を追跡しつつ、実際のメールボックスプロバイダーによるサポートが確立されてから、DKIM2の試験導入を行うよう計画してください。現在の設定で新しい鍵を生成する必要がある場合は、DKIMレコードジェネレータを使用してください。

DKIM2が登場する前に、DKIMの設定を正しく整えておきましょう

メールセキュリティの将来に備えるには、まずは現在の標準規格を確実に理解することから始めます。DMARCを完全に適用し、現在のDKIM署名が転送過程で失われないようにすることで、ドメインの評判を守り、高い配信率を確保することができます。

よくあるご質問

DKIM2とは?

DKIM2は、IETFで開発が進められているDKIMの後継規格として提案されているものです。これは、電子メールの転送時にも有効性を維持し、リプレイ攻撃を防止するとともに、電子メールを処理するすべてのサーバーに署名を求めることで、検証可能な管理の連鎖を構築するように設計されています。

DKIM2はすでに利用可能ですか?

いいえ。DKIM2は現在、IETF内で検討中のワーキンググループ草案であり、導入済みの標準規格ではありません。現時点では、主要なメールプロバイダーによってサポートも強制もされていません。

DKIM2はいつリリースされるのでしょうか?

正式リリースの具体的なスケジュールは公表されていません。この仕様がプロバイダーによって採用されるようになるには、IETFの起草プロセスを経てRFCとして策定される必要があります。

DKIM2はDKIMに取って代わるのでしょうか?

はい、DKIM2は現在のDKIM標準を完全に置き換えることを目的としており、転送攻撃やリプレイ攻撃に関する既知の脆弱性を構造的に解決するものです。

DKIM2はARCに取って代わるのでしょうか?

はい。ARCはメールを転送する仲介者を信頼するための手段を提供しますが、DKIM2は転送の問題を暗号技術によって解決するため、広く採用されればARCは不要になります。

DKIM2について、今何か対応が必要ですか?

いいえ、送信者は現時点でインフラを変更する必要はありません。最善の準備としては、現在のSPF、DKIM、DMARCの設定が完全に最適化され、確実に適用されていることを確認することです。

概要

DKIM2は、電子メール認証において、単一の発信元による署名から、検証可能なホップごとの保管履歴へと移行するという、大きな構造的転換をもたらします。DKIM1における転送やリプレイ攻撃への対応における根本的な弱点を解消することで、はるかに強靭なエコシステムの実現が期待されます。ただし、現時点ではまだIETFのドラフト段階にあります。当面の間、ドメイン所有者にとって最も効果的な戦略は、その進捗状況を注視しつつ、現行のDMARC規格を厳格に適用し続けることです。

dkim2