DKIMキーはなぜ1024ビットから2048ビットへ移行すべきなのか?
GoogleやMicrosoft社がメール送信のセキュリティ要件を厳格化。2025年5月からMicrosoftは、なりすまし対策を受信BOXで受け入れるための必須条件にします。SPF・DKIM・DMARCの適切な設定が、メール配信に不可欠になりました。
DKIMの『秘密鍵』と『公開鍵』は、実印と印鑑証明書の関係に例えられます。送信側が秘密鍵でメールに署名し、受信側が公開鍵で本人確認する仕組み。ビット数が大きいほど、ハッカーによる偽造が困難になります。
業界標準の1024ビットから2048ビットへの移行が急務です。コンピューターの計算能力向上により、かつて安全とされた512ビットが突破されたように、1024ビットも近い将来解読される危険性があります。
NIST(米国国立標準技術研究所)は2048ビットのDKIMキーを推奨。RFC 8301では『署名者は少なくとも2048ビットのRSAキーを使用すべき』と明記。先行するメールプロバイダーは既に2048ビットをデフォルトにしています。
1024ビットのままでは、ハッカーにドメインを偽造されてブランド信頼が崩壊するリスク。また、弱い鍵と判定され、正当なメールも迷惑メールフォルダに入れられるなど到達率が低下します。