Ein DKIM-Prüfer löst den TXT-Eintrag unter selector._domainkey.yourdomain auf und validiert den gefundenen öffentlichen Schlüssel. Anders als bei SPF oder DMARC gibt es keinen festen Hostnamen. Deshalb fragt der DKIM-Prüfer nach dem Selektor – ein perfekter DKIM-Eintrag am falschen Selektor ist schlicht nicht erreichbar.
Dieser kostenlose DKIM-Prüfer analysiert den Schlüssel, statt nur die Existenz einer Zeichenfolge zu melden. Kürzungen sind der häufigste Fehler: Ein öffentlicher DKIM-Schlüssel ist lang, und DNS-Panels teilen lange TXT-Werte so auf, dass der Eintrag im Panel korrekt aussieht, bei der Validierung aber fehlschlägt. Nur ein Live-DKIM-Prüfer erkennt das.
Der Dienst ist ein DKIM-Prüfer und -Validator, nicht nur eine Abfrage: Schlüssellänge, Schlüsseltyp, das Tag v=DKIM1 und das Test-Flag t=y werden gemeldet. Führen Sie den DKIM-Prüfer nach jeder Veröffentlichung und jeder Schlüsselrotation des Anbieters aus.
Wenn Sie den Selektor nicht kennen, lesen Sie das Tag s= im DKIM-Signature-Header einer von Ihnen gesendeten Nachricht. Diese Standardwerte sieht der DKIM-Prüfer am häufigsten.