web-dev-qa-db-ja.com

s / mimeメール証明書を使用してメールニュースレターに署名しないのはなぜですか?

私は現在、私のブログで電子メールのサブスクリプションを提供しています。これは、自分でPHPでコーディングしたものです。

ユーザーは自分のメールアドレスを使用してブログにサインアップします。メールアドレスを確認するためのリンクを記載したメールを送信します。確認すると、新しい投稿が公開されるたびにメールが届きます。私は1か月に約4〜5件の投稿しか公開しません。送信されたすべてのメールには、必要に応じてすぐに登録解除する登録解除リンクがあります。私はスパムが嫌いなので、絶対に望まないメールを送信したくありません。私はメールがバウンスする(何もしない)かどうかを常に確認しており、問題が発生した場合はすぐにリストから削除します。私は現在、配信されている電子メールに問題はなく、私の知る限りでは、電子メールが人々のスパム/ジャンクフォルダに到達することはありません。 VPSボックスにSPFとDKIM、SSLのみなどを設定しました。現在、電子メール購読者は200人弱です。

私は不思議に思っていますこれらのサブスクリプションメールにs/mime証明書で署名しない理由はありますか?配信性を向上させますか?または、電子メールが実際に私から送信されたものであることを知っている人々に安心を与えますか?

また、電子メールの領収書についてはどうですか?現在、eコマースコンポーネントが含まれる別のサイトの更新に取り組んでいるため(Stripeを介して)、大量の電子メールを送信します領収書(私は願っています!)、およびそのサイトからのメールニュースレターも。

S/mimeがそれほど普及していない/広く普及していないことを知っているので、これらの電子メールに署名して送信することは悪い考えでしょうか? (暗号化されておらず、署名されているだけです。)これを行う人は他にいないので、それが悪い考えかどうか疑問に思いますか? (またはなぜ他の誰もそれをしないのですか?)

7
DM.

電子メールへの署名は、受信者が署名を確認する場合にのみ役立ちます。理論的には、メールに署名するmightは配信可能性を向上させますが、受信者が受信メールのフィルターを設定して、メールの署名を確認し、自分から送信されたことが確認されたメールを受け入れる場合のみです。ただし、これは理論上のものです。実際には、電子メールのフィルタリングはエンドユーザーの制御下にありませんが、電子メールサーバーで行われ、サーバーはS/MIME署名を検証しません。実際、(正しく設定されていない)アンチスパムシステムの中には、署名に否定的に反応するものがあるため(理解できないため)、電子メールに署名することは、おそらく悪い考えです。

別の言い方をすると、メールに署名することで配信可能性が向上した場合、スパマーはそれを行います。


もう1つの一般的なコメントは、署名しないでくださいwantです。あなたが何かに署名するとき、あなたは実際に目的とする合法的な武器を構築していますに対してあなた:署名はあなた自身の顔であなたのデータをこすることである一つの目的だけを果たすことができます署名について明確に考える場合は、積極的に何も署名しないようにする必要があります。あなたが欲しいのは他の人彼らがあなたに送るものに署名することです。

8
Thomas Pornin