DKIM 记录生成器
用选择器和公钥生成 DKIM 的 TXT 记录,也可以检查已发布的记录。
DKIM 记录生成器完全在你的浏览器中运行:选择器、域名与密钥都在本机处理,不会上传。
打开 DMARC 记录生成器
关于 DKIM 记录生成器
DKIM 把签名密钥的公钥部分发布在 DNS 中,名称由选择器和域名组成。记录本身只是一串标签,但细节容易出错:p= 的值是 PEM 文件去掉首尾行后的 base64 内容;2048 位密钥会超过单条 DNS 字符串 255 个字符的上限;忘记删掉的 t=y 则等于告诉收件方忽略验证失败。这个工具会组装记录、按区域文件所需切分,并解析你已经发布的记录。
功能特性
- 根据选择器与域名生成记录名称
- 接受 PEM 块或纯 base64,并自动去掉首尾行
- 支持 RSA 与 Ed25519,并由密钥本身推断长度
- 可选的测试、子域与服务类型标志
- 把过长记录切成 255 个字符的字符串
- 检查模式会指出缺失或错误的标签
如何使用 DKIM 记录生成器
- 填入邮件服务器使用的选择器与你的域名
- 粘贴公钥,PEM 块或仅 base64 均可
- 把主机名与记录值填进 DNS 服务商后台
- 之后用检查模式确认实际发布的内容
示例
输入
selector: mail domain: example.com
输出
mail._domainkey.example.com TXT
v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0B...
名称始终是 selector._domainkey.domain,选择器让你在不中断签名的情况下轮换密钥。
常见错误与故障排除
- DNS 服务商以记录过长为由拒绝。 — 2048 位密钥超过 255 个字符,请使用这里给出的切分版本。
- 记录已存在,签名仍然验证失败。 — 确认选择器与 DKIM-Signature 头一致,并检查 p= 的值里没有残留 PEM 的换行。
常见问题
- DKIM 的 TXT 记录长什么样?
- 发布在 selector._domainkey.你的域名 下、以分号分隔的标签串,通常是 v=DKIM1; k=rsa; p= 后面接 base64 公钥。
- 什么是 DKIM 选择器?
- 为一把密钥命名的标签,构成记录名称的第一段。使用不同选择器可以在不中断投递的情况下更换密钥。
- DKIM 密钥用 1024 位还是 2048 位?
- 2048 位。多年来它都是实际标准,若干大型收件方已把 1024 位视为偏弱。
- 我的密钥会被上传吗?
- 不会。记录在你的浏览器中组装。即便如此也只应发布公钥,私钥要留在签名服务器上。
相关工具
全部 ArrayKit 工具