Генератор записи DKIM

Соберите TXT-запись DKIM по селектору и открытому ключу или проверьте уже опубликованную.

Генератор записи DKIM полностью работает в вашем браузере: селекторы, домены и ключи обрабатываются на устройстве и не отправляются.

Открыть генератор записи DMARC

Об инструменте Генератор записи DKIM

DKIM публикует в DNS открытую половину ключа подписи почты под именем, составленным из селектора и домена. Сама запись — короткий список тегов, но детали здесь подводят: значение p= — это тело base64 из PEM-файла без строк-обрамления, ключ на 2048 бит превышает лимит DNS-строки в 255 символов, а забытый тег t=y говорит получателям игнорировать ошибки проверки. Этот инструмент собирает запись, разбивает её так, как требует файл зоны, и разбирает уже опубликованную запись.

Возможности

Как использовать Генератор записи DKIM

  1. Введите селектор, используемый почтовым сервером, и домен
  2. Вставьте открытый ключ — PEM-блок или только base64
  3. Скопируйте имя хоста и значение записи к своему DNS-провайдеру
  4. Позже используйте режим проверки, чтобы подтвердить публикацию

Пример

Ввод

selector: mail   domain: example.com

Результат

mail._domainkey.example.com  TXT
v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0B...

Имя всегда выглядит как selector._domainkey.domain — селектор позволяет менять ключи без перерыва в подписи.

Частые ошибки и устранение неполадок

Часто задаваемые вопросы

Как выглядит TXT-запись DKIM?
Список тегов через точку с запятой, опубликованный по адресу selector._domainkey.вашдомен, обычно v=DKIM1; k=rsa; p= с последующим открытым ключом в base64.
Что такое селектор DKIM?
Метка, называющая один ключ и образующая первую часть имени записи. Разные селекторы позволяют сменить ключ без перерыва в доставке.
Ключ DKIM на 1024 или 2048 бита?
На 2048 бита. Это практический стандарт уже много лет, и ряд крупных получателей уже считает 1024 бита слабым.
Отправляется ли мой ключ куда-либо?
Нет. Запись собирается в вашем браузере. Тем не менее публикуйте только открытый ключ — закрытый должен оставаться на сервере подписи.

Связанные инструменты

Все инструменты ArrayKit