DKIM-Eintrag-Generator
Baue den DKIM-TXT-Eintrag für Selector und öffentlichen Schlüssel oder prüfe einen vorhandenen.
Der DKIM-Eintrag-Generator läuft vollständig in deinem Browser: Selector, Domains und Schlüssel werden auf deinem Gerät verarbeitet und nie hochgeladen.
DMARC-Eintrag-Generator öffnen
Über DKIM-Eintrag-Generator
DKIM veröffentlicht die öffentliche Hälfte deines Signaturschlüssels im DNS, unter einem Namen aus Selector und Domain. Der Eintrag ist eine kurze Tag-Liste, aber die Details stolpern: Der Wert von p= ist der Base64-Rumpf einer PEM-Datei ohne die Rahmenzeilen, ein 2048-Bit-Schlüssel sprengt die 255-Zeichen-Grenze einer DNS-Zeichenkette, und ein vergessenes t=y sagt Empfängern, Fehlschläge zu ignorieren. Dieses Werkzeug baut den Eintrag, teilt ihn zonengerecht und zerlegt einen bereits veröffentlichten Eintrag.
Funktionen
- Baut den Eintragsnamen aus Selector und Domain
- Nimmt PEM-Block oder rohes Base64 und entfernt den Rahmen
- RSA- und Ed25519-Schlüssel, Größe aus dem Schlüssel geschätzt
- Optionale Flags für Test, Subdomains und Diensttyp
- Teilt lange Einträge in 255-Zeichen-Ketten
- Der Prüfmodus meldet fehlende oder falsche Tags
So verwendest du DKIM-Eintrag-Generator
- Selector deines Mailservers und die Domain eintragen
- Öffentlichen Schlüssel einfügen – PEM-Block oder nur das Base64
- Name und Wert beim DNS-Anbieter eintragen
- Später mit dem Prüfmodus kontrollieren, was veröffentlicht ist
Beispiel
Eingabe
selector: mail domain: example.com
Ausgabe
mail._domainkey.example.com TXT
v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0B...
Der Name lautet immer selector._domainkey.domain – der Selector erlaubt Schlüsselwechsel ohne Signaturlücke.
Häufige Fehler & Fehlerbehebung
- Der DNS-Anbieter lehnt den Eintrag als zu lang ab. — Ein 2048-Bit-Schlüssel überschreitet 255 Zeichen. Verwende die hier gezeigte geteilte Fassung.
- Signaturen scheitern, obwohl der Eintrag existiert. — Prüfe, ob der Selector zum DKIM-Signature-Header passt und ob im p=-Wert keine Zeilenumbrüche aus der PEM-Datei stecken.
Häufig gestellte Fragen
- Wie sieht ein DKIM-TXT-Eintrag aus?
- Eine mit Semikolon getrennte Tag-Liste unter selector._domainkey.deinedomain, meist v=DKIM1; k=rsa; p= gefolgt vom öffentlichen Schlüssel in Base64.
- Was ist ein DKIM-Selector?
- Ein Label, das einen Schlüssel benennt und den ersten Teil des Eintragsnamens bildet. Unterschiedliche Selectoren erlauben Schlüsselwechsel ohne Zustellunterbrechung.
- DKIM-Schlüssel mit 1024 oder 2048 Bit?
- 2048. Das ist seit Jahren der praktische Standard, und mehrere große Empfänger behandeln 1024 Bit inzwischen als schwach.
- Wird mein Schlüssel hochgeladen?
- Nein. Der Eintrag entsteht in deinem Browser. Veröffentliche trotzdem nur den öffentlichen Schlüssel – der private bleibt auf dem Mailserver.
Verwandte Tools
Alle ArrayKit-Tools