Narzędzie do sprawdzania DKIM pobiera rekord TXT spod adresu selector._domainkey.yourdomain i waliduje znaleziony klucz publiczny. W przeciwieństwie do SPF lub DMARC nie ma tu stałej nazwy hosta, dlatego narzędzie prosi o selektor — idealny rekord DKIM pod niewłaściwym selektorem jest po prostu nieosiągalny.
To bezpłatne narzędzie analizuje klucz DKIM, zamiast jedynie potwierdzać istnienie ciągu znaków. Najczęstszym błędem jest obcięcie: klucz publiczny DKIM jest długi, a panele DNS dzielą długie wartości TXT w sposób, który sprawia, że rekord wygląda w panelu poprawnie, lecz nie przechodzi walidacji. Wykryje to tylko sprawdzenie aktualnego rekordu DKIM.
To narzędzie sprawdza i waliduje rekord DKIM, a nie tylko go wyszukuje: raportuje długość i typ klucza, tag v=DKIM1 oraz flagę trybu testowego t=y. Uruchamiaj je po każdej publikacji i każdej rotacji klucza przez dostawcę.
Jeśli nie znasz selektora, odczytaj tag s= z nagłówka DKIM-Signature wysłanej wiadomości. Poniżej znajdziesz wartości domyślne najczęściej wykrywane podczas sprawdzania rekordów DKIM.