資格暗記無料で始める

SMTP DANEとは?

SMTP DANEとは、DNSSECで保護したTLSAレコードにサーバ証明書や公開鍵のハッシュを載せ、SMTPのTLS接続時にそれと突き合わせる方式。公的認証局を経由せずに正当性を確認できるため、認証局の誤発行や中間者によるSTARTTLS削除の影響を受けにくい。

えすえむてぃーぴーでーん

情報処理安全確保支援士試験の頻出用語/午前II


SMTP DANEの意味

DNSSECで保護したTLSAレコードにサーバ証明書や公開鍵のハッシュを載せ、SMTPTLS接続時にそれと突き合わせる方式。公的認証局を経由せずに正当性を確認できるため、認証局の誤発行や中間者によるSTARTTLS削除の影響を受けにくい。

SMTP DANEの具体例

受信側は_25._tcp.mail.example.jpにTLSAレコードを公開し、送信側MTAはDNSSEC検証済みでそれを取得してから接続する。証明書を更新するときは新旧のTLSAを一定期間並べてから切り替えないと、配送が全面的に失敗する。

SMTP DANEは試験でどう引っ掛けられる?

DNSSECが有効でないゾーンではDANEは成立しない。「TLSAを置けば守られる」ではなく、ゾーンの署名が前提条件。MTA-STSがHTTPSで信頼を運ぶのに対し、DANEはDNS側で完結する点が対比で問われる。

SMTP DANEと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。