보안

도메인키 식별 메일 (DKIM)

이메일에 붙은 도메인 서명을 검증하는 방식. DNS 공개키와 실제 메시지의 서명 검증은 서로 다른 확인 단계입니다.

출처에서 시작하는 지식

초기 문서는 공식 자료를 연결한 AI 작성 초안입니다. 운영자의 사실 검토가 완료된 문서가 아니며, 출처 확인과 수정 제안에 참여할 수 있습니다.

01

메일에 붙는 도메인 서명

DomainKeys Identified Mail은 도메인과 연결된 전자서명을 이메일에 붙이는 방식이다. 수신 측은 공개키로 서명을 검사해, 서명 대상에 포함된 내용이 검증 조건을 충족하는지 확인한다. 서명 도메인과 화면에 표시되는 개인 발신자의 신원은 같은 개념이 아니다.

02

DNS에서 공개키 찾기

서명 정보에는 도메인과 셀렉터가 포함된다. 수신 측은 이를 이용해 DNS에서 공개키를 찾는다. 예를 들어 셀렉터가 mail이고 서명 도메인이 example.org라면 mail._domainkey.example.org가 조회 이름이 된다. 이것은 형식을 설명하기 위한 가상 예시다.

  • 발신 측: 비공개키로 메시지에 서명
  • DNS: 대응하는 공개키 제공
  • 수신 측: 공개키와 메시지 서명 검사
03

설정과 실제 동작을 나누어 보기

서비스 운영에서는 DNS 레코드가 보이는지, 메일 발송기가 그 키에 대응하는 서명을 사용하는지, 실제 수신 메시지의 검증 결과가 무엇인지 나누어 확인할 수 있다. DNS가 보인다는 관찰만으로 실제 메일의 서명 성공까지 확인한 것은 아니다.

04

보호 범위와 한계

DKIM은 메시지 내용을 비밀로 암호화하는 기능이 아니다. 서명 검증은 메일 본문의 주장이나 링크가 안전하다는 보증도 아니다. 서명에 포함된 내용이 중간 시스템에서 바뀌면 검증에 영향을 줄 수 있다.

이 문서는 서명의 기본 개념을 소개한다. 실제 키 형식과 암호 알고리즘을 선택할 때는 사용하는 메일 서비스의 현재 지침과 관련 표준의 갱신 내용을 별도로 확인해야 한다.

출처와 참고자료

1

공식 자료를 직접 확인해 보세요. 출처 연결은 개별 문장의 사실 검증 완료를 뜻하지 않습니다.

  1. 01
    RFC 6376: DomainKeys Identified Mail (DKIM) SignaturesIETF / RFC Editor · 참조일 2026-09-18https://www.rfc-editor.org/rfc/rfc6376

문서 이력

v1 · 2026-09-18 · AI 작성 · 출처 연결 · 운영자 검토 전

OPEN CONTRIBUTION

더 정확한 지식, 함께 만들어요.

빠진 맥락이나 잘못된 내용을 발견하셨나요? 근거와 함께 제안해 주세요. 제안은 검토 대기 상태로 저장되며 공개 문서에 즉시 반영되지 않습니다.

개인정보나 비공개 자료는 입력하지 마세요.