Elektronický podpis v Thunderbirdu

Re:Elektronický podpis v Thunderbirdu
« Odpověď #15 kdy: 18. 04. 2023, 20:50:09 »
Ano, to souhlasí.
Zopakuji radu, která už zde zazněla: porovnejte si vlastní tělo odeslaného mailu (ze složky s odeslanou poštou) s tím, které dorazí do Exchange.


Re:Elektronický podpis v Thunderbirdu
« Odpověď #16 kdy: 18. 04. 2023, 21:07:20 »
Problém je s tělem MIME mailů, do nějž Exchange při vkládání mailu do schránky skutečně zasahuje.
To by mělo vliv na DIM ale ne na uživatelský elektronický podpis (teda pokud Exchange nemanipuluje i s MIME tělem, což snad nedělá).

Re:Elektronický podpis v Thunderbirdu
« Odpověď #17 kdy: 18. 04. 2023, 21:42:48 »
Asi máte pravdu. Zkoušel jsem si to pročíst a nenašel jsem v tom žádné řešení.
Přijde mi divné, že pokud je to vážně bug, tak že ještě nebyl opraven. Nebo snad nikdo kdo podepisuje nepoužívá speciální znaky?
V tom e-mailu, co jste sdílel, podle mne podpis opravdu nesedí. Můžete zkusit vyrobit ještě nějaký, kde nebudou znaky s diakritikou, abych ověřil jednak že podpis ověřuju správně, jednak aby byl vidět rozdíl v hlavičkách, když Thunderbird soubor nekóduje do quoted-printable? Ono to také může souviset s nastavením, další možná používají pro znaky mimo ASCII 8bitové kódování, které se zase kóduje jinak…

jjrsk

  • *****
  • 784
    • Zobrazit profil
Re:Elektronický podpis v Thunderbirdu
« Odpověď #18 kdy: 18. 04. 2023, 22:33:44 »
...
Vis jisaku, jsou lidi kteri vedi jak veci funguji, pak sou lidi kteri vedi jak funguji alespon nektere veci, a pak ten zbytek, tedy vyhradne ty.

...
Ta hromada přidaných nesmyslných hlaviček ale naštěstí nemá vliv na existující DKIM podpis.
...
jednak to nejsou jenom hlavicky, co exch zmeni, a druhak u dkim lze jaksi rici, co ze ma obsahovat a muze zahrnovat i prave hlavicky, ktere exch zmeni.

Pricemz jaksi o tom co bude nebo nebude zahrnuto rozhoduje odesilatel, a ne adresat, ktere mu to exchange rozbije.

https://knowledge.validity.com/hc/en-us/articles/222438487-DKIM-signature-header-detail

A naprosto typicky je videtelne mnohem vetsi zasah do mailu obsahujicich nabodenicka, nez do tech, ktere je neobsahuji (IMO si exch proste nabodenicka prekoduje do jineho charsetu, detailne jsem to nezkoumal). A naprosto typicky si u prakticky vsech mailu upravuje html tagovani.

Tak tedy zde přikládám odkaz ke stažení celého podepsaného mailu:
https://drive.google.com/file/d/1vh8P1zydM8oIu1wzBWsw0Ar2SApZiBhn/view?usp=sharing
Tohle je ovsem uz ten zniceny mail z toho guugla, porovnej to s tim, co si tam poslal - predevsim pochopitelne telo.

Re:Elektronický podpis v Thunderbirdu
« Odpověď #19 kdy: 18. 04. 2023, 22:56:06 »
Vis jisaku, jsou lidi kteri vedi jak veci funguji, pak sou lidi kteri vedi jak funguji alespon nektere veci, a pak ten zbytek, tedy vyhradne ty.
No a pak jsou lidi, kteří ani neumí opsat jméno. A kteří si myslí, že budou znít odborně, když si vymyslí své vlastní termíny. Třeba „revalidace“. Slovo „validace“ znamená „ověření“, „validace DKIM“ znamená ověření podpisu (že sedí hash se zdrojovými daty) a že podpis vytvořil ten, kdo má právo za danou doménu podepisovat. Při validaci se tedy e-mail nijak nemění. A co by mohla znamenat „revalidace“? „Znovu ověření“? Čím by se takové „znovuověření“ lišilo od „ověření“? A jak by mohlo při znovuověření dojít ke změně e-mailu, když se nijak nemění při ověření?

jednak to nejsou jenom hlavicky, co exch zmeni, a druhak u dkim lze jaksi rici, co ze ma obsahovat a muze zahrnovat i prave hlavicky, ktere exch zmeni.
Jenže řeč nebyla o tom, že Exchange nějaké hlavičky změní. Řeč byla o tom, že hlavičky přidá. A přidané hlavičky nijak DKIM neovlivňují. Jinak pro vaši informaci, DKIM obsahuje především vybrané hlavičky. To je jeho účel. Otisk zprávy je do podpisu přidán proto, aby nebylo možné vzít hlavičky legitimní zprávy a připojit k nim úplně jiné tělo e-mailu a tvářit se, že je to validně podepsaný e-mail. Ale tělo není tak podstatné, proto nemusí být do výpočtu podpisu zahrnuté celé, může být zahrnut jen počátek e-mailu.

Ale ten počátek, že někteří lidé nevědí, jak věci fungují, ten jste trefil správně. Je vidět, že to byla jediná věc, kdy jste psal o vlastní zkušenosti.


Re:Elektronický podpis v Thunderbirdu
« Odpověď #20 kdy: 19. 04. 2023, 06:31:45 »
Tož tady jsem nasdílel ty emaily:
https://drive.google.com/drive/folders/1c3gSFcjTNisEdnAoCTdOe77TGA9o3Ycb?usp=sharing

Email "Pokus - Thunderbird" je email z Thunderbirdu podepsaný bez diakritiky
Email "Pokus - Gmail" je email co přišel do Gmailu, v něm to píše akorát chybičku, že certifikát není důvěryhodný. Což je pochopitelné vzhledem k autoritě PostSignum, které Google nedůvěřuje.

Email "Rozbité - Thunderbird" je email z Thunderbirdu podepsaný s diakritikou (podpis prošel v pohodě)
Email "Rozbité - Gmail" je email z Gmailu, kde to píše chybu S touto zprávou bylo neoprávněně zacházeno.

Úplně stejně se to chová pokud si to pošlu na MS Outlook.

U té rozbité zprávy jsem si všiml, že v těle se změní: Content-Transfer-Encoding: z 8bit na quoted-printable, ale kde nastavit aby se tak nedělo nevím.

Re:Elektronický podpis v Thunderbirdu
« Odpověď #21 kdy: 19. 04. 2023, 07:04:24 »
Tak už jsem asi našel příčinu:

https://help.zoho.com/portal/en/community/topic/zoho-break-dkim-signatures-body-hash-if-8bit-encoding-are-used-through-smtp

Zkusím poštu odesílat přes jiný smtp server.