A

ARC-Message-Signature

ARC-Message-Signatureとは、メールが転送を経由しても認証結果を保持するARCの暗号ヘッダです。仕組みとメリット、DMARCeyeでの検証を解説します。


ARC-Message-Signatureとは

ARC-Message-Signatureは、Authenticated Received Chain(ARC)フレームワークで使用される暗号ヘッダで、メールがメーリングリストや転送サービスなどの中継システムを経由する際に認証結果を保持します。DKIMと同様に、デジタル署名を用いてメッセージ内容が改変されていないことを検証します。ただし、その主な役割は、受信サーバーが転送されたメッセージを信頼できるよう、元の認証結果を維持することにあります。

ARCは、メール認証における最大の課題の1つを解決します。正当な転送はしばしばSPFやDKIMのアライメントを壊し、DMARCの失敗を引き起こします。ARC-Message-Signatureは、転送後でもこれらの認証結果を検証できるようにします。

ARC-Message-Signatureの仕組み

各転送ホップは、独自のARCヘッダセットを追加します。

  • ARC-Authentication-Results : SPF、DKIM、DMARCの検証結果を記録します
  • ARC-Message-Signature : 完全性のためにメッセージと認証結果に署名します
  • ARC-Seal : これまでのすべてのARCセットに署名し、管理の連鎖を保持します

ARC-Message-Signatureヘッダの例:

ARC-Message-Signature: i=1; a=rsa-sha256; d=example.com; s=arcselector; bh=abc123...; b=def456...
 

ここで、各値は次のとおりです。

  • i= : インスタンス番号(ホップ数)を示します
  • d= : 署名を生成したドメインです
  • s=DNS内で公開鍵を見つけるために使用されるセレクタです
  • bh=およびb= : メッセージと署名のハッシュを含みます

ARC-Message-Signatureのメリット

ARCにより、中継システムは信頼の連鎖を壊すことなく認証済みメールを転送できます。これは、メッセージの経路は変えても内容は変えないメーリングリスト、転送サービス、チケットシステムにとって特に有用です。ARCがあれば、最終配信時にSPFやDKIMのチェックが失敗しても、受信サーバーは以前の認証結果を尊重するかどうかを判断できます。

ARC-Message-SignatureとDMARCeye

DMARCeyeは、認証分析においてARC-Message-Signatureのデータを検証し、解釈します。転送されたメッセージ全体のARCヘッダを確認することで、正当なメールフローが転送によって妨げられていないか、そしてARCが正しく実装されているかを組織が特定できるよう支援します。

DMARCeyeは詳細なレポートを通じて、転送サービスやリスト処理システムを含む複雑なメール経路においても認証の完全性を維持し、正当なメッセージを拒否されることなく確実に配信します。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。