---
title: "SPF・DKIM・DMARC — 用語集 — Mbox Viewer"
description: "メッセージが本当に名乗ったドメインから来たのかを確かめる 3 つの仕組み。SPF は送信サーバーを認可し、DKIM はメッセージに暗号署名を施し、DMARC は両者を公開されたポリシーに結び付けます。"
url: https://mboxviewerpro.com/ja/glossary/dkim/
language: ja
source: Mbox Viewer
---

[Mbox Viewer](https://mboxviewerpro.com/ja/)  [用語集](https://mboxviewerpro.com/ja/glossary/)  SPF・DKIM・DMARC

# SPF・DKIM・DMARC

SPF · DKIM · DMARC

メッセージが本当に名乗ったドメインから来たのかを確かめる 3 つの仕組み。SPF は送信サーバーを認可し、DKIM はメッセージに暗号署名を施し、DMARC は両者を公開されたポリシーに結び付けます。

SPF（Sender Policy Framework）は、あるドメインのメールを送ってよいサーバーを列挙した DNS レコードで、受信側サーバーは接続元アドレスをその一覧と照合します。DKIM（DomainKeys Identified Mail）はさらに踏み込み、送信ドメインが本文と選んだヘッダー群を秘密鍵で署名して DKIM-Signature ヘッダーを付けます。誰でも DNS で公開された公開鍵と照らして検証できます。DMARC はその上に立ち、これらの検査が失敗したときの扱いを受信側に指示し、認証されたドメインが表示上の From: と一致することを求めます。

アーカイブされたメールボックスで、この一切の実務的な痕跡になるのが Authentication-Results ヘッダーです。配送の瞬間に受信サーバーが書き込むもので、そのときに下された判定（pass／fail／none）を記録します。まさにそこが肝心で、メッセージが届いた時点で分かっていたことを保存しているのです。

DKIM 署名は原理的には何年か後でも再検証できますが、それはドメインが対応する公開鍵を公開し続けている間だけで、運用者はその鍵を日常的に更新します。したがって検証に通らなくなった署名は改ざんの証拠ではありません。多くの場合は単に鍵が入れ替わっただけです。アーカイブされたメールを何かの証拠として示すときには、この含みが効いてきます。

## 関連用語

[

Header

メールメッセージの冒頭にある構造化されたメタデータブロックで、From、To、Subject、Date などのフィールドと、メッセージの作成、ルーティング、エンコード方法を説明する多数の技術的フィールドを含みます。

](https://mboxviewerpro.com/ja/glossary/header/)[

Received

メッセージが通過するたびに各メールサーバーが付け足すヘッダー。下から上へ読むと、Received 行はそのメッセージが実際にたどった経路を再現します。

](https://mboxviewerpro.com/ja/glossary/received/)[

eDiscovery

電子的な記録 — なかでもメール — を特定し、保全し、精査し、開示する法的手続き。多くの人がメールボックスを特定のメッセージ群まで絞り込む必要に迫られる、いちばんの理由です。

](https://mboxviewerpro.com/ja/glossary/ediscovery/)

[用語集に戻る](https://mboxviewerpro.com/ja/glossary/)

## Mac と Windows で MBOX ファイルを開く

[Mac App Store でダウンロード](https://apps.apple.com/app/mbox-viewer-pro/id6759237715) [Microsoft Store](https://apps.microsoft.com/store/detail/9NW3GVFG7DDB)
