📍 Przedstawiamy MapLeads: zamień Google Maps, Bing Maps i Apple Maps w listę leadów.Wypróbuj MapLeads
Darmowy generator DKIM

Generator rekordów DKIM

Nasz darmowy generator rekordów DNS DKIM tworzy rekord TXT v=DKIM1 i dokładny host selector._domainkey, pod którym należy go opublikować. Wklej klucz publiczny otrzymany od dostawcy, a generator DKIM zajmie się resztą — bez rejestracji.

Wygeneruj format rekordu DNS DKIM

Typowe wartości: mail, google, s1, default. Użyj selektora wskazanego przez dostawcę poczty.

Co tworzy ten generator DKIM

DKIM podpisuje pocztę wychodzącą kluczem prywatnym i publikuje odpowiadający mu klucz publiczny w DNS. Ten darmowy generator rekordów DNS DKIM przekształca część publiczną w dokładny rekord TXT, którego oczekują odbiorcy, pod właściwym hostem DKIM, który będą odpytywać.

Rekord DKIM znajduje się pod adresem selector._domainkey.yourdomain, a nie w domenie głównej. Generator DKIM podaje pełną nazwę hosta, więc nie musisz jej zgadywać. Publikacja poprawnego rekordu DKIM pod niewłaściwym hostem to najczęstszy błąd DKIM.

Format tworzony przez generator rekordów DKIM

v=DKIM1; k=rsa; p=<klucz publiczny>. Tag wersji musi być pierwszy, typem klucza niemal zawsze jest RSA, a tag p zawiera klucz publiczny zakodowany w base64. Nasz darmowy generator rekordów DKIM przetwarza wyłącznie część publiczną — nie korzystaj z generatora DKIM, który prosi o klucz prywatny.

2048-bitowe klucze DKIM są obecnie standardem. Klucze 1024-bitowe nadal istnieją tylko dlatego, że niektórzy starsi dostawcy DNS obcinają długie wartości TXT, a obcięty rekord DKIM jest uznawany za uszkodzony, nie za brakujący. Ten generator tworzy pełny rekord, dzięki czemu problem z panelem pozostaje widoczny.

Gdzie znaleźć klucz do naszego generatora DKIM

Każdy dostawca generuje parę kluczy DKIM i pokazuje część publiczną. Wklej ją do tego generatora DKIM wraz ze wskazanym selektorem, a narzędzie utworzy rekord.

  • Google Workspace: konsola Admin → Apps → Google Workspace → Gmail → Authenticate email. Wygeneruj nowy klucz i skopiuj wartość rekordu TXT.
  • Microsoft 365: centrum administracyjne Exchange → Protection → DKIM. Włącz DKIM dla domeny i skopiuj rekordy CNAME (Microsoft używa rekordów CNAME, nie bezpośrednich rekordów TXT).
  • Mailchimp: Account → Domains → Verify a domain. Mailchimp podaje wartość rekordu TXT DKIM do dodania w DNS.
  • SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid wygeneruje za Ciebie pełny rekord TXT DKIM.
  • Własny serwer (Postfix, Exim): użyj opendkim-genkey, aby wygenerować parę kluczy. Plik klucza publicznego zawiera wartość rekordu TXT.

Dobre praktyki generatora rekordów DKIM

Uruchom nasz darmowy generator rekordów DKIM osobno dla każdego dostawcy wysyłki. Każdy dostawca wysyłający z Twojej domeny potrzebuje własnego selektora i rekordu DKIM — nie istnieje jeden rekord łączony, a scalenie dwóch wyników unieważni oba. Rotuj klucze DKIM, gdy dostawca to umożliwia, i usuwaj rekordy dostawców, z których już nie korzystasz.

Sam DKIM nie chroni widocznego nagłówka From. Aby dokończyć konfigurację uwierzytelniania poczty, dodaj politykę DMARC, która zestawia wyniki DKIM z domeną From. Liczy się też czysta lista — nawet uwierzytelniona poczta trafia do spamu, jeśli regularnie wraca jako niedostarczona. Użyj weryfikacji adresów e-mail do usunięcia nieprawidłowych adresów lub skorzystaj ze zbiorczej weryfikacji e-mail.

Co tworzy

Co tworzy generator DKIM

DKIM podpisuje pocztę wychodzącą kluczem prywatnym i publikuje odpowiadający mu klucz publiczny w DNS. Darmowy generator DKIM przekształca część publiczną w dokładny rekord TXT oczekiwany przez odbiorców, pod hostem, który będą odpytywać.

Selektor określa miejsce publikacji wyniku generatora DKIM

Rekord DKIM publikuje się pod adresem selector._domainkey.yourdomain, a nie w domenie głównej. Selektor to etykieta wybrana przez dostawcę wysyłki, a nasz generator rekordów DKIM podaje pełną nazwę hosta, by nie trzeba było jej zgadywać.

Publikacja idealnego rekordu DKIM pod niewłaściwym hostem to najczęstszy błąd DKIM, niewidoczny aż do wystąpienia problemów ze zgodnością domen.

Generator DKIM nigdy nie przetwarza klucza prywatnego

v=DKIM1; k=rsa; p=<klucz publiczny>. Klucz prywatny pozostaje w systemie podpisującym pocztę, a darmowy generator rekordów DKIM przetwarza wyłącznie część publiczną.

Nie korzystaj z generatora DKIM, który prosi o klucz prywatny. Generator DKIM potrzebuje wyłącznie części publicznej.

Długość klucza to rzeczywisty kompromis w generatorze DKIM

2048-bitowe klucze DKIM są współczesnym standardem i są na tyle silne, że długość klucza przestaje być słabym ogniwem. Klucze 1024-bitowe istnieją, ponieważ niektórzy starsi dostawcy DNS obcinają długie wartości TXT.

Ten generator rekordów DKIM tworzy pełny rekord; jeśli panel DNS go zniekształca, jest to ograniczenie panelu, a nie DKIM.

Uruchom generator DKIM osobno dla każdego dostawcy

Każdy dostawca wysyłający z Twojej domeny potrzebuje własnego selektora i rekordu DKIM. Google, Twój ESP i narzędzie do fakturowania będą miały osobne rekordy.

Uruchom ten generator DKIM osobno dla każdego dostawcy. Nie istnieje jeden łączony rekord DKIM, a próba scalenia wyników dla dwóch dostawców unieważni oba.

Jak czytać rekord

Co oznaczają elementy wyniku generatora DKIM

Cztery tagi obejmują niemal każdy publikowany rekord DKIM.

v=DKIM1

To tag wersji, który musi znajdować się na początku. Bez niego rekord nie jest rekordem DKIM i odbiorcy go pomijają — każdy dobry generator DKIM dodaje go automatycznie.

Nasz generator DKIM zawsze go dodaje, eliminując całą klasę błędów.

k=rsa

Typ klucza. RSA jest używany przez praktycznie każdego dostawcę. Ed25519 istnieje w specyfikacji, ale jest rzadko wdrażany.

Pozostaw tę wartość zgodnie z wynikiem naszego generatora DKIM, chyba że dostawca wyraźnie zaleci inaczej.

p=<klucz publiczny>

Sam klucz publiczny, zakodowany w base64. Jest długi, a panele DNS często niepoprawnie dzielą właśnie długie wartości TXT.

Po publikacji sprawdź rzeczywistą odpowiedź za pomocą narzędzia do sprawdzania DKIM, ponieważ obcięty klucz publiczny tworzy rekord DKIM, który wygląda poprawnie, ale nie przechodzi weryfikacji.

t=y i t=s

Opcjonalne flagi. t=y oznacza rekord DKIM jako testowy, a t=s wymaga ścisłego dopasowania subdomeny. Większość wdrożeń nie potrzebuje żadnej z nich.

Pozostawienie rekordu bezterminowo w trybie testowym to częste przeoczenie, a odbiorcy traktują go odpowiednio. Darmowy generator DKIM domyślnie pomija obie flagi.

Publikacja

Od generatora rekordów DKIM do podpisanej poczty

Cztery kroki — większość wdrożeń DKIM po cichu zawodzi na trzecim.

  1. 1

    Pobierz klucz publiczny od dostawcy

    Google Workspace, Microsoft 365, Mailchimp, SendGrid i Mailgun generują parę kluczy i pokazują część publiczną. Wklej ją do generatora DKIM wraz z otrzymanym selektorem.

    W przypadku własnego serwera pocztowego wygeneruj parę samodzielnie i przechowuj klucz prywatny na hoście podpisującym.

  2. 2

    Opublikuj rekord pod hostem selektora

    Host to selector._domainkey, typ to TXT, a wartość jest ciągiem utworzonym przez generator DKIM. Nie publikuj go w domenie głównej ani jako CNAME, chyba że dostawca wyraźnie tego wymaga.

    Niektórzy dostawcy używają CNAME, aby rotować klucz bez zmian w Twoim DNS. W takim przypadku postępuj zgodnie z ich instrukcją, a nie z domyślnym wynikiem naszego generatora DKIM.

  3. 3

    Sprawdź rzeczywistą odpowiedź DNS

    Panele DNS dzielą, zawijają i obcinają długie wartości TXT, a klucz publiczny DKIM jest długi. Wynik generatora DKIM i dane zwracane przez serwery nazw nie zawsze są identyczne.

    Po zakończeniu propagacji sprawdź rekord za pomocą narzędzia do sprawdzania DKIM — nasz darmowy generator rekordów DKIM nie widzi zmian wprowadzonych do wyniku przez dostawcę DNS.

  4. 4

    Włącz podpisywanie, a potem sprawdź zgodność domen

    Samo opublikowanie wyniku generatora DKIM nic nie daje, dopóki dostawca faktycznie nie podpisuje wiadomości. Włącz podpisywanie, wyślij wiadomość testową i odczytaj nagłówek Authentication-Results.

    Poprawna weryfikacja DKIM bez zgodności domen to osobny problem, który ujawnia DMARC.

Ograniczenia

Czego nie obejmuje generator rekordów DKIM

DKIM jest jednym z trzech rekordów nadawcy. Oczekiwanie, że zastąpi pozostałe, jest źródłem większości błędów konfiguracji.

DKIM nie autoryzuje adresów IP nadawców

Za to odpowiada SPF. Wiadomość może mieć prawidłowy podpis DKIM z adresu IP, którego nic nie autoryzuje — i odwrotnie.

Opublikuj oba rekordy; sam wynik darmowego generatora rekordów DNS DKIM pozostawia niepełny obraz.

Sam DKIM nie chroni widocznego pola From

Tylko DMARC wiąże uwierzytelnioną domenę z adresem From widocznym dla odbiorcy. DKIM potwierdza podpis, ale dopiero zgodność domen nadaje mu znaczenie.

Bez DMARC prawidłowy podpis DKIM we własnej domenie atakującego nie potwierdza niczego o Twojej domenie.

DKIM przetrwa przekazanie, ale nie modyfikację wiadomości

Przekazana wiadomość zachowuje nienaruszony podpis DKIM, dlatego DKIM jest ważniejszy niż SPF dla list mailingowych. Modyfikacja wiadomości w transporcie unieważnia podpis.

Najczęstszym winowajcą jest oprogramowanie list dodające stopkę i żadne ustawienie generatora DKIM temu nie zapobiegnie.

DKIM nie mówi nic o odbiorcach

Idealny rekord DKIM nie oznacza, że adresy odbiorców istnieją. Uwierzytelnianie nadawcy i weryfikacja odbiorcy to osobne problemy.

Po stronie odbiorców przed kampanią użyj weryfikatora adresów e-mail — uwierzytelnianie i higiena listy to dwie części tego samego procesu wysyłki.

Materiały źródłowe

Specyfikacja i powiązane narzędzia

DKIM definiuje IETF, a narzędzia powiązane z tym generatorem obejmują kontrole, których sam generator DKIM nie wykonuje.

RFC 6376 definiuje DKIM

Dokument IETF RFC 6376 definiuje DKIM, jego tagi, konwencję selektorów i proces podpisywania, dla którego ten generator rekordów DKIM przygotowuje klucze.

Każdy tag tworzony przez darmowy generator rekordów DKIM odpowiada sekcji tego dokumentu.

Sprawdź opublikowany rekord

Po publikacji sprawdzania DKIM odpytuje aktywny rekord DKIM pod Twoim selektorem i sprawdza poprawność klucza.

Tutaj utwórz rekord darmowym generatorem DKIM, a tam go sprawdź — to połączenie wykrywa zniekształcenia panelu DNS, których generator nie może zobaczyć.

Uzupełnij zestaw uwierzytelniania

DKIM to jedna trzecia zestawu. Generator rekordów SPF i generator DMARC obejmują autoryzację IP oraz zgodność domeny From.

Domena z DKIM, ale bez DMARC, jest podpisana, lecz nadal podatna na podszywanie się w miejscu, na które patrzą użytkownicy — niezależnie od wyniku generatora DKIM.

Najczęściej zadawane pytania

1. Czy generator DKIM jest darmowy?

Tak — to darmowy generator rekordów DKIM bez rejestracji i konta. Możesz utworzyć dowolną liczbę rekordów DKIM. Generator działa w całości na stronie i nigdy nie ma dostępu do klucza prywatnego, dlatego można bezpiecznie używać go w przeglądarce.

2. Gdzie opublikować wynik generatora DKIM?

Pod adresem selector._domainkey.yourdomain jako rekord TXT — nie w domenie głównej. Generator DKIM podaje dokładną nazwę hosta. Niektórzy dostawcy używają zamiast tego CNAME, aby rotować klucz bez zmian w Twoim DNS; w takim przypadku postępuj zgodnie z ich instrukcją, a nie z domyślnym wynikiem generatora.

3. Czym jest selektor DKIM?

To etykieta wybrana przez dostawcę wysyłki, używana jako pierwsza część hosta DKIM. Google używa google, SendGrid — s1 i s2 itd. Nasz darmowy generator rekordów DKIM wymaga selektora, ponieważ rekord bez właściwej etykiety jest nieosiągalny, a żaden generator nie może jej odgadnąć.

4. Czy generator DKIM może utworzyć więcej niż jeden rekord?

Tak — zwykle jest to potrzebne. Każdy dostawca wysyłki otrzymuje własny selektor i rekord. Uruchom darmowy generator rekordów DKIM osobno dla każdego dostawcy, zamiast próbować łączyć klucze — narzędzie celowo tworzy jeden rekord na każde uruchomienie.

5. Czy wybrać klucz DKIM 1024-, czy 2048-bitowy?

2048-bitowy. To współczesny standard, wystarczająco silny, by długość klucza przestała być słabym ogniwem. Użyj 1024 bitów tylko wtedy, gdy dostawca DNS fizycznie nie może przechować dłuższej wartości TXT tworzonej przez nasz darmowy generator rekordów DKIM; generator obsługuje oba warianty.

6. Czy sam DKIM zapobiega podszywaniu się?

Nie. DKIM potwierdza podpis; tylko DMARC wiąże uwierzytelnioną domenę z widocznym adresem From. Domena z idealnym rekordem z dowolnego generatora DKIM, ale bez polityki DMARC, pozostaje podatna na podszywanie się. Traktuj więc wynik generatora DKIM jako jeden z trzech kroków.

Generator DKIM

Uruchom teraz generator rekordów DKIM

Darmowy generator rekordów DNS DKIM bez rejestracji. Utwórz rekord DKIM, opublikuj go pod selektorem, a następnie sprawdź, co rzeczywiście zwraca DNS.

Darmowy generator rekordów DNS DKIM · Poprawny host selektora DKIM · Domyślnie 2048-bitowy DKIM · Generator DKIM bez konta

99.9%
Dokładność
Real-time
Szybkość API
$0.00014
Za e-mail
600/mo
Zawsze darmowe