Domain Keys Identified Mail
メールの送信元をチェックする仕組みだよ
メールに電子署名をくっつけて送るよ
「DKIM」と表現されるのが一般的だよ
簡単に書くよ
Domain Keys Identified Mail(読:ドメイン・キーズ・アイデンティファイド・メール)とは
いわゆる「DKIM」のこと。
用語の中身としては
メールに電子署名
(コンピュータの世界のハンコ)をくっつけて送ることによって、メールの送信元をチェックできるようにする仕組み
です。
詳しく書くよ
最初に留意事項です。
「DKIM」と言われて「あぁ、アレのことね」と分かる方は最後まで読む必要ありません。
DKIMの正式名称(?)が「Domain Keys Identified Mail」です。
「Domain Keys Identified Mail」の頭文字を取ったのが「DKIM」ね。
※「Domain Keys Identified Mail」を何となく日本語にすると「領域の鍵で識別された郵便」となります。[詳細]
以上が「DKIM」の意味を知っている人向けの説明です。
「DKIMって何?美味しいの?」な人は、このまま読み進めてください。
用語の中身について説明します。

それでは、いってみましょう。
ある日のことです。
ピヨ太君は、ピヨ子さんにメールを送りました。
ある日のことです。
ピヨ子さんは、差出人がピヨ太君になっているメールを受け取りました。
これは、ピヨ太君の送ったメールが線の中を通ってピヨ子さんの元に辿り着いたわけです。
と、言いたいところですが、必ずしもそうとは限りません。
例えば、実際にはピヨ太君はメールを出していなくて、アクマ君がピヨ太君の名前でピヨ子さんにメールを送った可能性もあります。
いわゆる「なりすまし」ってやつですね。
このような事態を避けるために「この差出人がピヨ太君になっているメールは、本当にピヨ太君が送ったものなのか?」をチェックする仕組みが、世の中にはあります。
この「メールの送信元をチェックする仕組み」を「送信ドメイン認証」と言います。
「このメールは変なやつが送ってきたのじゃない?大丈夫?」というのを確認するための仕組みですね。
送信ドメイン認証のやり方は、いろいろ あります。
その「いろいろ」のひとつで
送るメールに電子署名をくっつけることによって、メールの送信元や内容がおかしくないかチェックできるようにする仕組み
が「Domain Keys Identified Mail」です。
上でも書きましたが、一般的には「DKIM」と表現されます。
※本ページでも以降は「DKIM」と表現します。
それではDKIMの具体的な仕組みを説明していきますが、その前に留意事項です。
ここから先の説明で「秘密鍵」と「公開鍵」という用語が出てきます。
「秘密鍵って何?」「公開鍵って美味しいの?」な人は、先にそちらの用語を勉強してきてください。
えっ?
勉強してくるのが面倒くさい?
仕方ないですねー。
正確ではない説明ですが、秘密鍵は「電子署名を作るときに使う鍵」で公開鍵は「電子署名から元の内容を取り出すときに使う鍵」と読み替えてください。
おそらく、それで意味はつかめると思います。
それではDKIMの具体的な仕組みを見ていきます。
例として、ピヨ太君からピヨ子さんにメールを送るとしましょう。
ピヨ太君は、差出人であるピヨ太君の名前とメールの内容を元に、秘密鍵を使って電子署名を作ります。
そして、作った電子署名をメールにくっつけて送ります。
ピヨ子さんは、差出人がピヨ太君になっているメールを受け取りました。
でも、本当にピヨ太君が送ってきたかは分かりません。
そこでピヨ子さんは、ピヨ太君から公開鍵をもらいます。
ピヨ太君から公開鍵を受け取ったピヨ子さんは、メールにくっついてきた電子署名と公開鍵をくっつけます。
そうすると、あら不思議。
電子署名から元のメールっぽいものを取り出せるのです。
※厳密には違いますけどね。電子署名から元のメールを取り出せるのであれば、電子署名だけ送れば良い理屈になっちゃいます。
あとは、電子署名から取り出した元のメールっぽいものと、実際に送られてきたメールを比較します。
同じであれば、このメールの差出人や内容は改変されていないと判断できるでしょう。
違うようであれば、ちょっと怪しいです。
さらに言うと、メールから電子署名を作る秘密鍵はピヨ太君しか持っていません。
ピヨ太君以外の人がピヨ太君になりすまそうとしても、秘密鍵を持っていないので電子署名が作れない理屈です。
逆に言えば、ピヨ太君からもらった公開鍵で元に戻せる電子署名がくっついているメールであれば、ピヨ太君が送ってきたと判断できます。
その電子署名を作れるのはピヨ太君だけですからね。
一言でまとめるよ
まぁ「Domain Keys Identified Mail」って単語が出てきたら「DKIM
(電子署名を使ってメールの送信元をチェックする仕組み)のことなんだな~」と お考えください。
おまけ
■訳してみるよ
「domain(ドメイン)」の意味は「領域」とか「区域」とか「領土」とかです。
「keys(キーズ)」は「key(キー)」の複数形です。
「key(キー)」の意味は「鍵」とか「重要な」とかです。
「identified(アイデンティファイド)」は「identify(アイデンティファイ)」+「ed」です。
「identify(アイデンティファイ)」の意味は「識別する」とか「見極める」とかです。
「ed」という接尾辞が付くと「~された」的な意味になります。
「mail(メール)」の意味は「郵便」とか「郵便物」とかです。
何となく くっつけると
領域の鍵で識別された郵便
となります。






