Een DKIM-controle haalt het TXT-record op bij selector._domainkey.yourdomain en valideert de gevonden publieke sleutel. Anders dan bij SPF of DMARC is er geen vaste hostnaam. Daarom vraagt de DKIM-controle om de selector: een perfect DKIM-record bij de verkeerde selector is simpelweg onbereikbaar.
Deze gratis DKIM-recordcontrole parseert de sleutel en meldt niet alleen dat er een tekenreeks bestaat. Afkapping is de meest voorkomende fout: een publieke DKIM-sleutel is lang en DNS-panelen splitsen lange TXT-waarden soms zo dat een record in het paneel correct lijkt, maar bij validatie defect blijkt. Alleen een live DKIM-recordcontrole ziet dat.
Dit is een DKIM-recordcontrole en -validator, niet alleen een zoekopdracht: sleutellengte, sleuteltype, de tag v=DKIM1 en de testvlag t=y worden allemaal gerapporteerd. Voer de DKIM-controle uit na elke publicatie en iedere sleutelrotatie door je provider.
Weet je de selector niet, lees dan de tag s= in een DKIM-Signature-header van een verzonden bericht. Dit zijn de standaardwaarden die de DKIM-recordcontrole het vaakst ziet.