DKIM 记录生成器和检查工具
把邮件服务器的公钥转换成 selector._domainkey TXT 记录,并检查某个域名今天所发布的 DKIM 密钥。
粘贴邮件服务器生成的公钥来构建待发布的记录,或切换到检查工具,查看某个域名今天使用的 DKIM 密钥。私钥应始终保留在你的服务器上——切勿粘贴到这里。
- 记录类型
- TXT
- 名称 / 主机
- —
- TTL
- 3600
- 在你的邮件服务器上生成密钥对,或打开你的提供商的 DKIM 设置。
- 复制公钥以及它所对应的 selector。
- 添加一条 TXT 记录,名称和值如此处所示。
- 记录传播后,在邮件服务器上开启 DKIM 签名。
- 给自己发送一封测试邮件,并用检查工具标签页确认密钥。
2048 位密钥会使记录超过 255 个字符。这没有问题:DNS 会把它存储为多个带引号的字符串,大多数控制面板会为你自动拆分。
- 密钥
- —
- 查询的记录
- —
| Selector | 密钥 |
|---|
| 标签 | 值 | 含义 |
|---|
关于 DKIM 记录生成器和检查工具
DKIM 记录生成器和检查工具用于构建你需要发布的 `selector._domainkey` TXT 记录,并检查某个域名当前发布的记录。DKIM 使用保存在邮件服务器上的私钥对每封外发邮件进行签名;接收方从 DNS 获取匹配的公钥并验证签名。如果记录有误,每一个签名都会静默失败。
生成器接收你的邮件服务器或提供商生成的公钥,并为其添加正确的标签:版本、密钥类型、可选的哈希算法限制、服务类型和标志。它绝不会索要、生成或传输私钥——私钥在服务器上创建且不得离开服务器,因此任何诚实的 DKIM 工具都不会在浏览器中为你生成密钥对。
检查工具查找 selector,依照 RFC 6376 验证每个标签,并从已发布的密钥中推导出密钥算法和大小。它会标记真正重要的问题:已撤销的密钥(空 `p=`)、复制时被截断的密钥、应该替换的 1024 位密钥、保持开启的测试模式(会告诉接收方完全忽略失败)以及 RFC 8301 已弃用的 `h=sha1` 限制。如果你不知道自己的 selector,留空该字段,工具会探测常见的 selector。
如何使用 DKIM 记录生成器和检查工具
- 在邮件服务器上生成密钥对,或者打开你的邮件提供商的 DKIM 设置。
- 复制公钥以及它所对应的 selector。私钥保留在原处。
- 将公钥粘贴到“生成器”标签页,设置域名和 selector,如有需要调整选项。
- 在指示的名称——selector._domainkey.yourdomain.com——上发布一条 TXT 记录,TTL 设为一小时。
- 记录传播后,在邮件服务器上开启 DKIM 签名。
- 使用“检查工具”标签页确认密钥可读、大小正确且未处于测试模式。