Gerador de registro DKIM

Monte o registro TXT de DKIM para um seletor e uma chave pública, ou confira um já publicado.

O Gerador de registro DKIM funciona inteiramente no seu navegador: seletores, domínios e chaves são processados no seu dispositivo e nunca são enviados.

Abrir o Gerador de registro DMARC

Sobre Gerador de registro DKIM

O DKIM publica no DNS a metade pública da chave com que você assina e-mails, em um nome formado por um seletor e o seu domínio. O registro é uma lista curta de tags, mas os detalhes atrapalham: o valor de p= é o corpo base64 de um arquivo PEM sem as linhas de armadura, uma chave de 2048 bits passa do limite de 255 caracteres de uma string DNS e uma tag t=y esquecida manda os receptores ignorarem falhas. Esta ferramenta monta o registro, divide como o arquivo de zona espera e analisa o que já está publicado.

Recursos

Como usar Gerador de registro DKIM

  1. Informe o seletor com que o servidor assina e o seu domínio
  2. Cole a chave pública: o bloco PEM ou apenas o base64
  3. Copie o nome e o valor do registro no seu provedor de DNS
  4. Use depois o modo de conferência para confirmar o publicado

Exemplo

Entrada

selector: mail   domain: example.com

Saída

mail._domainkey.example.com  TXT
v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0B...

O nome é sempre seletor._domainkey.domínio: o seletor permite rodar chaves novas sem interromper a assinatura.

Erros comuns e solução de problemas

Perguntas frequentes

Como é um registro TXT de DKIM?
Uma lista de tags separadas por ponto e vírgula publicada em seletor._domainkey.seudominio, em geral v=DKIM1; k=rsa; p= seguido da chave pública em base64.
O que é um seletor DKIM?
Um rótulo que nomeia uma chave e forma a primeira parte do registro. Seletores diferentes permitem trocar de chave sem interromper a entrega.
Chave DKIM de 1024 ou 2048 bits?
De 2048. É o padrão prático há anos, e vários receptores grandes já tratam 1024 como fraca.
Minha chave é enviada para algum lugar?
Não. O registro é montado no seu navegador. Ainda assim, publique só a chave pública: a privada fica no servidor que assina.

Ferramentas relacionadas

Todas as ferramentas de ArrayKit