質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.50%

  • メール

    308questions

    メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

DKIM認証に使用するレコードの文字数削減について

受付中

回答 1

投稿

  • 評価
  • クリップ 1
  • VIEW 2,128

TaroTesuto

score 2

opendkimを使用したDKIM認証に使用する際の公開鍵の文字数を、デフォルトの
217文字」以下に抑える方法はありませんでしょうか。

環境は以下の通りです。
・CentOS Linux release 7.1.1503
・opendkim.x86_64  2.10.3-7.el7

質問の背景として、
独自ドメインを使用したメールサーバを運用しているのですが
対象のドメインにDKIM認証を設定したいと思っています。

この場合、「opendkim-genkey」コマンドで、(DNSに登録する公開鍵を含む)*.txtを
作成しますと*
.txtの中に記載される公開鍵の文字数が「217文字」になります。

これにレコードのヘッダー部分(_domainkey.(ドメイン名).  IN TXT "v=DKIM1; k=rsa; )
を含めると、DNSに登録するテキストレコードに入力しなければならない文字数は260を超過します。

ですが、対象のドメインを管理しているレジストラが使用しているネームサーバは
1つのテキストレコードに「255文字」までしか入力できない仕様であるため、入力したい文字を
すべて入力することができません。

何か対処策がございましたら、ご教示頂けますと幸いです。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • TaichiYanagiya

    2016/11/27 15:32

    DNS の仕様では、TXT のデータ部(v=DKIM1 以降)が 255 オクテットまでだったと思います。ヘッダ部も含めた制限なのか、サーバーの仕様を確認してみては?

    キャンセル

回答 1

0

公開鍵を短くするのは難しいですね。

TXTレコードの値は、255オクテット以内とされています。、複数値を持つことができます (RFC 1035 3.1.3)。サーバはクエリへの応答の際、複数の値を別々に返し、それらが問い合わせ元で連結されて一つの値になります。

DNSサーバのソフトウェア毎に、複数値レコードの設定方法は異なります。例えばISC BINDでゾーンファイル中に複数値を記述するには、255オクテット以内に分割して各々"……"で囲んだものをスペースで区切って書きます (ISC Knowledge Base AA-00356: Can I have a TXT or SPF record longer than 255 characters?)。

レジストラ (正確にいうとレジストラではなく、ゾーンサーバを提供している業者ですが) のネームサーバソフトウェアがこういう仕様に対応していないとは、ちょっと考えにくいです。問題は、DNSにレコードを登録するユーザインタフェースでTXTレコードへの複数値の登録が考慮されていない、ということではないでしょうか。そのようなユーザインタフェースを使っているのなら、それを提供している業者に問い合わせてみてください。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2016/11/27 20:35

    ん? レコード全体が「255文字」? それじゃそもそも短すぎるよねえ。

    キャンセル

同じタグがついた質問を見る

  • メール

    308questions

    メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。