สวัสดีตอนเช้า,
https://www.rfc-editor.org/rfc/rfc6376#section-5 อ่าน:
"ไม่รับประกันความอยู่รอดของลายเซ็นหลังการขนส่ง และ
ลายเซ็นไม่สามารถตรวจสอบได้เนื่องจากไม่ใช่ความผิดของผู้ลงนาม
ดังนั้น ผู้ตรวจสอบไม่ควรปฏิบัติต่อข้อความที่มีอย่างน้อยหนึ่งข้อความ
ลายเซ็นที่ไม่ดีและไม่มีลายเซ็นที่ดีแตกต่างจากข้อความที่มี
ไม่มีลายเซ็นเลย."
นั่นหมายถึงอะไรกันแน่? นั่นคือสำหรับฉันแล้วดูเหมือนว่าจะบอกว่าหากแฮชของข้อความไม่ตรงกับคีย์สาธารณะ DKIM สำหรับข้อความที่กำหนด ผู้ตรวจสอบควรทำงานเหมือนไม่มีปัญหาเลย เป็นการพูดเกินจริงเนื่องจากข้อความที่ไม่มีลายเซ็น DKIM อาจถูกถือว่ามีชื่อเสียงน้อยกว่าข้อความที่ผ่านการตรวจสอบ DKIM ในเชิงบวก แต่ลายเซ็น DKIM ที่ไม่ดีนั้นเป็นสัญญาณที่ชัดเจนว่ามีบางอย่างผิดปกติกับข้อความ
คุณช่วยอธิบายให้เข้าใจได้ว่าข้างต้นมีความหมายอย่างไร อาจเป็นไปได้ว่าฉันพลาดบางอย่างไป เนื่องจากฉันยังไม่ได้อ่านบทความนี้อย่างครบถ้วน และสิ่งที่ฉันยกมาดูเหมือนจะขัดแย้งกับ "6.2. สื่อสารผลการยืนยัน"
อัปเดต: การอ่าน "6. Verifier Actions" ดูเหมือนจะยืนยันสมมติฐานของฉันซึ่งฉันได้อธิบายไว้ในความคิดเห็น (Verifier นั้นจะตรวจสอบว่าลายเซ็น DKIM นั้นดีหรือไม่ดีเท่านั้น แต่จะทำอย่างไรกับมันจริง ๆ แล้วจะต้องถูกกำหนดโดย Identity Assessor และ RFC นี้ เสนอ (แม้ว่าจะไม่บังคับ) ให้ใช้เซิร์ฟเวอร์ที่ได้รับเป็นผู้ตรวจสอบและ MUA เป็นผู้ประเมินข้อมูลประจำตัว:
"MTA ชายแดนหรือตัวกลางอาจตรวจสอบลายเซ็นข้อความ
MTA ที่ดำเนินการตรวจสอบแล้วอาจแจ้งผลให้ทราบ
การยืนยันโดยเพิ่มฟิลด์ส่วนหัวการยืนยันให้กับขาเข้า
ข้อความ"