[Postfixbuch-users] Frage zu DKIM-Filter

Sascha Peters postfix-list at novuage.de
Mo Dez 14 21:42:29 CET 2009


Patrick Ben Koetter schrieb:
>>> Und selbst wenn der Server den Gebrauch der Envelope-Sender-Adresse
>>> limitiert, wird das bei Postfix "nur" auf Ebene des SASL Login-Namen
>>> gemappt. Wenn jemand einen fremden MUA kontrolliert, der sich per SMTP AUTH
>>> identifiziert hat, ist er dann auch der richtige Sender? Nein! Ein eindeutiger
>>> Identitätsnachweis ist nur durch Signatur der Nachricht durch den Sender
>>> möglich, also PGP, S/MIME etc.
>> Wenn jemand meinen MUA kontrolliert, dann hat er doch auch Kontrolle
>> über meine S/MIME. Denn die steckt doch auch im MUA, genau wie die
> 
> IMO hat er das nicht. Ihm fehlt das Passwort mit dem der private S/MIME-Key
> nutzbar gemacht wird. Ohne Kennwort kein S/MIME, keine Signatur etc.

Man braucht das das SMTP-Auth Passwort nicht speichern, macht aber auch 
jeder... ist doch eigentlich genau das gleiche.


> Es lohnt sich! dkim-reputation.org ist wirklich gut zu integrieren.

muss ich mir in Ruhe ansehen, steht schon auf der Liste ;-)


-- 

Gruß
Sascha



Mehr Informationen über die Mailingliste Postfixbuch-users