حوّل المفتاح العام من خادم بريدك إلى سجل TXT بصيغة selector._domainkey، وتحقّق من مفتاح DKIM الذي ينشره نطاق ما اليوم.

الصق المفتاح العام الذي أنتجه خادم بريدك لإنشاء السجل المطلوب نشره، أو انتقل إلى المدقّق لفحص مفتاح DKIM الذي يستخدمه نطاق ما اليوم. تبقى المفاتيح الخاصة على خادمك — لا تلصق أيًا منها هنا أبدًا.

تفاصيل المفتاح
الاسم الذي يستخدمه خادم البريد لنشر هذا المفتاح — يظهر في التوقيع بصيغة s=.
الصِق المفتاح العام الذي أنشأه خادم البريد. تُزال ترويسات PEM وفواصل الأسطر وأي p= في البداية تلقائياً.
الخيارات
اتركه على any ما لم تكن مضطراً لمنع SHA-1.
يُخبر المستقبِلين بتجاهل حالات فشل التوقيع. أزِله بمجرد أن يعمل DKIM.
يمنع استخدام هذا المفتاح للنطاقات الفرعية لنطاق التوقيع.
سجل DKIM الخاص بك
نوع السجل
TXT
الاسم / المضيف
TTL
3600
نشره
  1. أنشِئ زوج المفاتيح على خادم البريد الخاص بك، أو افتح إعدادات DKIM لدى مزوّدك.
  2. انسخ المفتاح العام والمُحدِّد الذي صدر تحته.
  3. أضف سجل TXT بالاسم والقيمة الموضّحين هنا.
  4. فعّل توقيع DKIM على خادم البريد بمجرد انتشار السجل.
  5. أرسل إلى نفسك رسالة اختبار وتحقّق من المفتاح من تبويب المدقّق.

يجعل مفتاح 2048 بت السجل أطول من 255 حرفاً. لا بأس بذلك: يخزّنه DNS كعدة سلاسل نصية مُقتبَسة، ومعظم لوحات التحكم تقسمه لك.

اتركه فارغًا لفحص المحدِّدات الشائعة بدلًا من ذلك.
السجل المنشور
المفتاح المنشور
المفتاح
السجل المستعلَم عنه
اكتشاف المحدِّدات

المحدِّدالمفتاح
شرح وسوم السجل
الوسمالقيمةمعناه
ما وجدناه

حول مولّد ومدقّق سجل DKIM

يبني مُنشئ ومُدقّق سجلات DKIM سجل TXT بالصيغة `selector._domainkey` الذي تنشره، ويفحص السجل الذي ينشره النطاق اليوم. يوقّع DKIM كل رسالة صادرة بمفتاح خاص محفوظ على خادم بريدك؛ فيجلب المستقبِلون المفتاح العام المطابق من DNS ويتحقّقون من التوقيع. أخطئ في السجل، وسيفشل كل توقيع بصمت.

يأخذ المُنشئ المفتاح العام الذي أنتجه خادم بريدك أو مزوّدك ويُغلّفه بالوسوم الصحيحة: الإصدار، ونوع المفتاح، وقيد التجزئة الاختياري، ونوع الخدمة، والأعلام. وهو لا يطلب مفتاحاً خاصاً ولا يولّده ولا ينقله البتة — فذلك المفتاح يُنشأ على الخادم ويجب ألا يغادره أبداً، ولهذا لن تعرض عليك أي أداة DKIM أمينة إنشاءه لك في المتصفح.

يبحث المُدقّق عن المُحدِّد، ويتحقّق من صحة كل وسم وفق RFC 6376، ويستنتج خوارزمية المفتاح وحجمه من المفتاح المنشور. ويُنبّه إلى المشكلات المهمّة: مفتاح مُبطَل (`p=` فارغ)، ومفتاح اقتُطع عند نسخه، ومفتاح 1024-بت ينبغي استبداله، ووضع الاختبار المتروك مُفعَّلاً — الذي يُخبر المستقبِلين بتجاهل حالات الفشل كلياً — وقيد `h=sha1` الذي هجره RFC 8301. وإن كنت لا تعرف مُحدِّدك، اترك الحقل فارغاً وسيفحص المُحدِّدات الشائعة.

كيفية استخدام مولّد ومدقّق سجل DKIM

  1. ولّد زوج المفاتيح على خادم بريدك، أو افتح إعدادات DKIM لدى مزوّد بريدك الإلكتروني.
  2. انسخ المفتاح العام والمُحدِّد الذي أُصدِر تحته. اترك المفتاح الخاص حيث هو.
  3. الصق المفتاح العام في تبويب المُنشئ، واضبط نطاقك ومُحدِّدك، وعدّل الخيارات إن احتجت.
  4. انشر سجل TXT بالاسم المعروض — selector._domainkey.yourdomain.com — بمدة TTL ساعة واحدة.
  5. فعّل توقيع DKIM في خادم بريدك بمجرد انتشار السجل.
  6. استخدم تبويب المُدقّق للتأكّد من أن المفتاح قابل للقراءة، وبالحجم الصحيح، وغير متروك في وضع الاختبار.

الأسئلة الشائعة

هو تسمية قصيرة تتيح لنطاق واحد نشر عدة مفاتيح DKIM في آن. يظهر في التوقيع كـ s= وفي DNS كـ selector._domainkey.yourdomain.com. ويختار كل مزوّد تسميته الخاصة — يستخدم Google مُحدِّد google، وآخرون يستخدمون default أو s1 أو تاريخاً.

أبداً. يوقّع المفتاح الخاص بريدك ويجب أن يبقى على خادم البريد. لا تتعامل هذه الأداة إلا مع النصف العام، وهي لا تولّد مفاتيح — وأي شيء يعرض إنشاء زوج مفاتيح DKIM في متصفحك ينبغي التعامل معه بريبة.

RSA بحجم 2048-بت هو التوصية الحالية وهو مقبول في كل مكان. مفاتيح 1024-بت لا تزال تتحقّق لكنها الحد الأدنى القديم، وبعض المستقبِلين يخفّضون قيمتها الآن. وأقل من 1024 بت، يشترط RFC 8301 على المتحقِّقين رفض التوقيع تماماً.

هذا طبيعي لمفتاح 2048-بت. يخزّن DNS سجل TXT الطويل كعدة سلاسل مقتبسة يصل طول كل منها إلى 255 حرفاً، ومعظم لوحات التحكم تقسّمه لك. ولا يكون السجل غير صالح إلا إذا تجاوزت سلسلة واحدة الحد.

يعني أن المفتاح قد أُبطِل. يشترط RFC 6376 على المتحقِّقين معاملة كل توقيع من ذلك المُحدِّد على أنه فاشل. وإن لم يكن ذلك مقصوداً، أعِد نشر المفتاح العام.

يضع المفتاح في وضع الاختبار، مُخبراً المستقبِلين بمعاملة التوقيع الفاشل تماماً كما لو أن الرسالة لم تُوقَّع. وهو مفيد أثناء إعداد DKIM، وعديم الجدوى بعده — أزِله بمجرد أن يعمل التوقيع، وإلا فلن يحمي DKIM شيئاً.

شارك هذا

عمليات البحث الشائعة
مولد سجل dkim فحص dkim التحقق من سجل dkim بحث dkim التحقق من صحة dkim بحث محدد dkim انشاء سجل dkim فحص طول مفتاح dkim سجل dkim txt مثال سجل dkim
هل تحتاج إلى مساعدة؟
هل واجهت مشكلة في هذه الأداة؟ أخبر فريقنا.
الإبلاغ عن مشكلة

أضف هذه الأداة المجانية إلى موقعك الخاص — انسخ والصق الكود أدناه.