DomainKeys Identified Mail: verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
Regel 7:
 
== Hoe het werkt ==
DKIM voegt het veld "DKIM-Signature" toe aan de header van een e-mail. Dit veld bevat een digitale handtekening van de inhoud van de e-mail (op basis van zowel headers als de body van de e-mail). Deze handtekening wordt gemaakt door middel van SHA-256-[[encryptie]], waarbij gebruik wordt gemaakt van RSA voor het afhandelen van de sleutelencryptie.
 
De ontvangende [[SMTP]]-server gebruikt de domeinnaam van de afzender, de string "_domainkey" en een selector uit het DKIM-Signature veld om een [[Domain Name System|DNS]]-aanvraag te doen. Als antwoord op het DNS-verzoek ontvangt de mailserver de publieke sleutel van de afzender. De ontvanger gebruikt deze om de handtekening opnieuw te berekenen en deze te vergelijken met de waarde die meegestuurd was in het bericht. Als de twee handtekeningen overeen komen bewijst dat dat de e-mail legitiem afkomstig is van het desbetreffende domein en niet aangepast is gedurende het transport.