La mia organizzazione sta collaborando con un fornitore che deve inviare e-mail per nostro conto. Vogliono che importiamo un certificato PFX in una chiave DKIM. Vogliamo prima capire le implicazioni.
Quali precauzioni possiamo / dovremmo prendere?
Presumo che se qualche utente malintenzionato si impossessa della chiave, potrebbe essere in grado di usarla per impersonare i nostri messaggi e-mail. Ma c'è qualcos'altro che possono fare con questo?
Il certificato originale può essere estratto e riutilizzato in altri modi (ad esempio, convertito in un server Web o un certificato del firmatario dell'app)?