Назад | Перейти на главную страницу

Как интерпретировать DKIM x-tag и t-tag в источнике сообщений Gmail

После настройки DKIM несколько месяцев назад для конкретного домена я заметил следующее, чего я не могу объяснить. DKIM был настроен со следующими релевантными (для этого вопроса) тегами: - тег t (время создания) - тег x (истекшее время)

T-тег объявляет эпоху создания ключа. X-tag объявляет эпоху, когда истекает срок действия ключа (при условии, что у меня правильная информация.

Сегодня, 5 сентября, я отправил 2 письма (test и test2) из ​​этого конкретного домена в свою учетную запись Google. При просмотре источника сообщения я вижу следующую информацию, связанную с указанными тегами:

тест: t = 1504598567 (человеческое время: GMT: вторник, 5 сентября 2017 г., 08:02:47) x = 1536134567 (человеческое время: GMT: среда, 5 сентября 2018 г., 08:02:47)

test2: t = 1504600505 (человеческое время: GMT: вторник, 5 сентября 2017 г., 08:35:05) x = 1536136505 (человеческое время: GMT: среда, 5 сентября 2018 г., 08:35:05)

В моем предположении t-тег должен быть одинаковым в обоих сообщениях: время эпохи или секунды, прошедшие с момента создания подписи. С другой стороны, разница между текущим временем и временем истечения срока действия (х-тег) должна варьироваться. В этой ситуации, когда t всегда эквивалентно текущему времени, подпись всегда будет действительной. В нашей конфигурации время истечения срока действия установлено на 1 год. Итак, что касается значений тегов в Gmail, подпись всегда будет действительна в течение 1 года.

Мой вопрос: правильно ли я интерпретирую информацию, или что-то не так в том, как gmail интерпретирует теги DKIM (t, x).

в DKIM RFC 6376 Я не могу найти упоминания о какой-либо связи между временем создания ключа и t или x тег в подписи. Это время создания / истечения срока действия подпись, а не ключ.

t тег (метка времени подписи):

Время создания этой подписи.

Таким образом, это значение должно измениться (если оба сообщения не были подписаны в одну секунду), даже если используется один и тот же ключ.

x тег (Срок действия подписи):

Подписи МОГУТ считаться недействительными, если время проверки на Проверяющем истекло.