📍 Представляем MapLeads: превратите Google Maps, Bing Maps и Apple Maps в список лидов.Открыть MapLeads
Бесплатный генератор DKIM

Генератор записей DKIM

Наш бесплатный генератор DNS-записей DKIM создаёт TXT-запись v=DKIM1 и точное имя selector._domainkey для публикации. Вставьте открытый ключ от провайдера — генератор DKIM оформит остальное. Регистрация не нужна.

Сформируйте формат DNS-записи DKIM

Частые значения: mail, google, s1, default. Используйте селектор, который указывает ваш почтовый провайдер.

Что создаёт этот генератор DKIM

DKIM подписывает исходящую почту закрытым ключом, а соответствующий открытый ключ публикует в DNS. Этот бесплатный генератор DNS-записей DKIM превращает открытую часть в точную TXT-запись по точному имени DKIM, которое запрашивают получатели.

Запись DKIM размещается по адресу selector._domainkey.yourdomain, а не в корне домена. Генератор DKIM составляет полное имя хоста, чтобы вам не пришлось его угадывать. Публикация правильной записи DKIM не на том хосте — самая частая ошибка DKIM.

Формат записи, создаваемой генератором DKIM

v=DKIM1; k=rsa; p=<public key>. Тег версии должен стоять первым, тип ключа почти всегда RSA, а тег p содержит открытый ключ в base64. Наш бесплатный генератор записей DKIM работает только с открытой частью. Не передавайте закрытый ключ генератору DKIM, который его запрашивает.

Современный стандарт — ключи DKIM длиной 2048 бит. Ключи на 1024 бита сохраняются лишь потому, что некоторые устаревшие DNS-провайдеры обрезают длинные значения TXT. Обрезанная запись DKIM определяется как повреждённая, а не отсутствующая. Этот генератор выводит запись полностью, не скрывая проблему панели.

Где найти ключ для нашего генератора DKIM

Каждый провайдер создаёт пару ключей DKIM и показывает открытую часть. Вставьте её и указанный селектор DKIM в этот генератор, чтобы получить запись.

  • Google Workspace: консоль Admin → Apps → Google Workspace → Gmail → Authenticate email. Создайте новый ключ и скопируйте значение TXT-записи.
  • Microsoft 365: Exchange admin center → Protection → DKIM. Включите DKIM для домена и скопируйте записи CNAME (Microsoft использует CNAME, а не прямые TXT-записи).
  • Mailchimp: Account → Domains → Verify a domain. Mailchimp выдаёт значение TXT-записи DKIM для добавления в DNS.
  • SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid формирует полную TXT-запись DKIM за вас.
  • Свой сервер (Postfix, Exim): используйте opendkim-genkey, чтобы создать пару ключей. Файл открытого ключа содержит значение TXT-записи.

Рекомендации по генератору записей DKIM

Запускайте бесплатный генератор DKIM отдельно для каждого сервиса отправки. Каждому провайдеру, отправляющему почту от имени вашего домена, нужны собственные селектор и запись DKIM. Единой объединённой записи нет: слияние результатов двух запусков ломает оба. Ротируйте ключи DKIM, когда это предлагает провайдер, и удаляйте записи сервисов, которыми больше не пользуетесь.

Одного DKIM недостаточно, чтобы защитить видимый заголовок From. Чтобы завершить настройку аутентификации почты, добавьте политику DMARC, которая согласует результаты DKIM с доменом From. Чистый список адресов тоже важен — даже аутентифицированная почта попадает в спам при повторных отказах в доставке. Используйте проверку адресов , чтобы удалить недействительные адреса, или проверьте большие списки с помощью массовой проверки почты.

Что он создаёт

Что создаёт генератор DKIM

DKIM подписывает исходящую почту закрытым ключом и публикует соответствующий открытый ключ в DNS. Бесплатный генератор DKIM превращает открытую часть в точную TXT-запись по имени хоста, которое запрашивают получатели.

Селектор определяет адрес результата генератора DKIM

Запись DKIM публикуется по адресу selector._domainkey.yourdomain, а не в корне домена. Селектор — метка, которую выбирает сервис отправки. Наш генератор записей DKIM составляет полное имя хоста, чтобы вам не пришлось его угадывать.

Публикация безупречной записи DKIM не на том хосте — самая частая ошибка DKIM, незаметная до первых проблем с согласованием почты.

Генератор DKIM не работает с закрытым ключом

v=DKIM1; k=rsa; p=<public key>. Закрытый ключ остаётся в системе, подписывающей почту, а бесплатный генератор записей DKIM работает только с открытой частью.

Не передавайте закрытый ключ генератору DKIM, который его запрашивает. Генератору нужна только открытая часть.

Длина ключа — реальный компромисс генератора DKIM

Современный стандарт — ключи DKIM длиной 2048 бит. Они достаточно стойкие, чтобы длина не была слабым звеном. Ключи на 1024 бита используются потому, что некоторые устаревшие DNS-провайдеры обрезают длинные значения TXT.

Этот генератор записей DKIM выводит запись полностью. Если DNS-панель искажает её, проблема в ограничениях панели, а не в DKIM.

Запускайте генератор DKIM для каждого провайдера

Каждому провайдеру, отправляющему почту от имени вашего домена, нужны собственные селектор и запись DKIM. Отдельные записи будут у Google, вашего ESP и сервиса выставления счетов.

Запускайте этот генератор DKIM отдельно для каждого провайдера. Единой объединённой записи DKIM нет, а попытка слить результаты для двух провайдеров ломает оба.

Чтение записи

Что означает каждая часть результата генератора DKIM

Почти в каждой публикуемой записи DKIM встречаются четыре тега.

v=DKIM1

Это тег версии, и он должен стоять первым. Без него запись не считается записью DKIM, и получатели её пропускают. Любой достойный генератор DKIM добавляет тег автоматически.

Наш генератор DKIM всегда добавляет его, устраняя целый класс ошибок.

k=rsa

Это тип ключа. Практически все провайдеры используют RSA. Ed25519 предусмотрен спецификацией, но применяется редко.

Оставьте значение, записанное нашим генератором DKIM, если провайдер явно не требует иного.

p=<public key>

Это сам открытый ключ в кодировке base64. Он длинный, а именно длинные значения TXT DNS-панели часто разбивают неправильно.

После публикации проверьте фактический ответ с помощью проверки DKIM, потому что из-за обрезанного открытого ключа запись DKIM выглядит правильной, но проверка считает её повреждённой.

t=y и t=s

Необязательные флаги. t=y помечает запись DKIM как тестовую, а t=s требует строгого совпадения поддомена. В большинстве случаев не нужен ни один из них.

Запись нередко по недосмотру навсегда остаётся в тестовом режиме, и получатели учитывают это. Бесплатный генератор DKIM по умолчанию отключает оба флага.

Публикация

От генератора записей DKIM до подписанной почты

Четыре шага; на третьем большинство внедрений DKIM незаметно дают сбой.

  1. 1

    Получите открытый ключ у провайдера

    Google Workspace, Microsoft 365, Mailchimp, SendGrid и Mailgun создают пару ключей и показывают открытую часть. Вставьте её в генератор DKIM вместе с выданным селектором.

    Для собственного почтового сервера создайте пару самостоятельно и храните закрытый ключ на хосте, выполняющем подпись.

  2. 2

    Опубликуйте запись по имени хоста селектора

    Хост — selector._domainkey, тип — TXT, значение — строка из генератора DKIM. Не публикуйте её в корне и не используйте CNAME, если провайдер явно этого не требует.

    Некоторые провайдеры используют CNAME, чтобы ротировать ключ без изменения вашего DNS. В таком случае следуйте их инструкции, а не стандартному варианту нашего генератора DKIM.

  3. 3

    Проверьте фактический ответ DNS

    DNS-панели разбивают, переносят и обрезают длинные значения TXT, а открытый ключ DKIM имеет большую длину. Результат генератора DKIM не всегда совпадает с тем, что отдают серверы имён.

    Проверьте запись с помощью проверки DKIM после завершения распространения; наш бесплатный генератор записей DKIM не видит, как DNS-провайдер обработал его результат.

  4. 4

    Включите подпись и проверьте согласование

    Публикация результата генератора DKIM ничего не меняет, пока провайдер не начнёт подписывать письма. Включите подпись, отправьте тестовое сообщение и изучите заголовок Authentication-Results.

    Успешная проверка DKIM без согласования — отдельная проблема, которую выявляет DMARC.

Ограничения

Что не охватывает генератор записей DKIM

DKIM — одна из трёх записей отправителя. Большинство ошибок настройки начинается с ожидания, что она заменит остальные.

DKIM не авторизует IP отправителя

Это задача SPF. Сообщение может иметь действительную подпись DKIM с IP, который никто не авторизовал, и наоборот.

Опубликуйте обе записи: один лишь результат бесплатного генератора DNS-записей DKIM оставляет половину картины скрытой.

Сам по себе DKIM не защищает видимый адрес From

Только DMARC связывает аутентифицированный домен с адресом From, который видит получатель. DKIM подтверждает подпись, а значимой её делает согласование.

Без DMARC действительная подпись DKIM в собственном домене злоумышленника ничего не подтверждает о вашем домене.

DKIM выдерживает пересылку, но не изменение

При пересылке подпись DKIM сохраняется, поэтому для списков рассылки DKIM важнее SPF. Изменение сообщения в пути нарушает подпись.

Обычно виновато ПО списка рассылки, добавляющее нижний колонтитул. Ни одна настройка генератора DKIM этого не предотвратит.

DKIM ничего не сообщает о получателях

Безупречная запись DKIM не означает, что адреса получателей существуют. Аутентификация отправителя и проверка получателей — разные задачи.

Для проверки получателей используйте валидатор email-адресов перед кампанией — аутентификация и чистота списка составляют две части единого процесса отправки.

Справка

Спецификация и связанные инструменты

DKIM определён IETF, а инструменты рядом с этим генератором выполняют проверки, которые сам генератор DKIM не проводит.

RFC 6376 определяет DKIM

Документ IETF RFC 6376 определяет DKIM, его теги, правила селекторов и процесс подписи, для которого этот генератор записей DKIM оформляет ключи.

Каждый тег, создаваемый бесплатным генератором записей DKIM, соответствует разделу этого документа.

Проверьте опубликованную запись

После публикации проверки DKIM получает действующую запись DKIM для вашего селектора и проверяет ключ.

Создайте запись здесь бесплатным генератором DKIM, а проверьте там: так вы обнаружите искажения DNS-панели, которых генератор не видит.

Завершите настройку аутентификации

DKIM — лишь одна из трёх частей. Генератор записей SPF и генератор DMARC охватывают авторизацию IP и согласование домена From.

Каким бы ни был результат генератора DKIM, домен с DKIM, но без DMARC, подписан и всё ещё допускает подмену там, куда смотрят пользователи.

Изучите бесплатные функции

Девятнадцать бесплатных инструментов в дополнение к платным функциям ИИ — ни один не требует аккаунта.

Бесплатные инструменты

Проверка DKIM

Бесплатно проверьте запись DKIM по любому селектору: актуальный DNS, открытый ключ, обрезка и тестовый режим. Без регистрации.

Данные о домене или инфраструктуре — не подтверждение существования ящика.

Бесплатные инструменты

Генератор SPF-записи

Бесплатно создайте корректную TXT-запись v=spf1 для любого домена за секунды. Без регистрации, с проверкой лимита в 10 DNS-запросов.

Бесплатные инструменты

Генератор DMARC

Бесплатно создайте корректную TXT-запись v=DMARC1 с политикой, выравниванием и отчётами. Генератор DMARC работает без регистрации.

Бесплатные инструменты

Проверка DNS

Бесплатно проверяйте A, AAAA, MX, TXT, NS, CNAME и SOA любого домена на авторитетных серверах имён. Без регистрации и кэша.

Инструменты email

Тест доставляемости email

Бесплатный тест доставляемости: отправьте письмо и получите оценки аутентификации, DNS, спам-фильтров, чёрных списков, заголовков и содержимого.

Диагностика отправителя или письма — не поиск адресов.

Инструменты проверки email

Верификатор email

Проверьте действительность email бесплатным верификатором без регистрации — синтаксис, MX, SMTP, одноразовые, ролевые и catch-all адреса.

Данные о получателе — не о отправителе и не о DNS-конфигурации.

Частые вопросы

1. Генератор DKIM бесплатный?

Да. Это бесплатный генератор записей DKIM без регистрации и учётной записи. Создавайте сколько угодно записей. Генератор работает целиком на странице и никогда не получает закрытый ключ, поэтому им безопасно пользоваться в браузере.

2. Где публиковать результат генератора DKIM?

Как TXT-запись по адресу selector._domainkey.yourdomain, а не в корне домена. Генератор DKIM выводит точное имя хоста. Некоторые провайдеры используют CNAME, чтобы ротировать ключ без изменения вашего DNS. В таком случае следуйте их инструкции, а не стандартному варианту генератора.

3. Что такое селектор DKIM?

Это метка, которую выбирает сервис отправки и которая становится первой частью имени хоста DKIM. Google использует google, SendGrid — s1 и s2 и т. д. Бесплатный генератор записей DKIM запрашивает селектор, потому что без правильной метки запись недоступна, а угадать её невозможно.

4. Можно ли создать генератором несколько записей DKIM?

Да, и обычно это необходимо. Каждому сервису отправки нужны собственные селектор и запись. Запускайте бесплатный генератор DKIM отдельно для каждого провайдера и не пытайтесь объединять ключи: за один запуск намеренно создаётся одна запись.

5. Какой ключ DKIM выбрать: 1024 или 2048 бит?

2048 бит. Это современный стандарт с достаточной стойкостью, чтобы длина ключа не была слабым звеном. Используйте 1024 бита лишь тогда, когда DNS-провайдер физически не может сохранить более длинное значение TXT из нашего бесплатного генератора DKIM. Генератор поддерживает оба варианта.

6. Может ли DKIM сам по себе остановить подмену?

Нет. DKIM подтверждает подпись, но только DMARC связывает аутентифицированный домен с видимым адресом From. Домен с безупречной записью из любого генератора DKIM, но без политики DMARC, всё ещё можно подделать. Поэтому результат генератора — лишь один из трёх шагов.

Генератор DKIM

Запустите генератор записей DKIM

Бесплатный генератор DNS-записей DKIM без регистрации. Создайте запись, опубликуйте её для селектора и проверьте фактический ответ DNS.

Бесплатный генератор DNS-записей DKIM · Правильное имя хоста селектора DKIM · DKIM на 2048 бит по умолчанию · Генератор DKIM без учётной записи

99.9%
Точность
Real-time
Скорость API
$0.00014
За e-mail
600/mo
Бесплатно навсегда