После настройки DKIM несколько месяцев назад для конкретного домена я заметил следующее, чего я не могу объяснить. DKIM был настроен со следующими релевантными (для этого вопроса) тегами: - тег t (время создания) - тег x (истекшее время)
T-тег объявляет эпоху создания ключа. X-tag объявляет эпоху, когда истекает срок действия ключа (при условии, что у меня правильная информация.
Сегодня, 5 сентября, я отправил 2 письма (test и test2) из этого конкретного домена в свою учетную запись Google. При просмотре источника сообщения я вижу следующую информацию, связанную с указанными тегами:
тест: t = 1504598567 (человеческое время: GMT: вторник, 5 сентября 2017 г., 08:02:47) x = 1536134567 (человеческое время: GMT: среда, 5 сентября 2018 г., 08:02:47)
test2: t = 1504600505 (человеческое время: GMT: вторник, 5 сентября 2017 г., 08:35:05) x = 1536136505 (человеческое время: GMT: среда, 5 сентября 2018 г., 08:35:05)
В моем предположении t-тег должен быть одинаковым в обоих сообщениях: время эпохи или секунды, прошедшие с момента создания подписи. С другой стороны, разница между текущим временем и временем истечения срока действия (х-тег) должна варьироваться. В этой ситуации, когда t всегда эквивалентно текущему времени, подпись всегда будет действительной. В нашей конфигурации время истечения срока действия установлено на 1 год. Итак, что касается значений тегов в Gmail, подпись всегда будет действительна в течение 1 года.
Мой вопрос: правильно ли я интерпретирую информацию, или что-то не так в том, как gmail интерпретирует теги DKIM (t, x).
в DKIM RFC 6376 Я не могу найти упоминания о какой-либо связи между временем создания ключа и t
или x
тег в подписи. Это время создания / истечения срока действия подпись, а не ключ.
t
тег (метка времени подписи):
Время создания этой подписи.
Таким образом, это значение должно измениться (если оба сообщения не были подписаны в одну секунду), даже если используется один и тот же ключ.
x
тег (Срок действия подписи):
Подписи МОГУТ считаться недействительными, если время проверки на Проверяющем истекло.