DKIM कुंजी जनरेटर

DKIM कुंजी जोड़ी जनरेट करें, इससे बनने वाला DNS रिकॉर्ड और प्राइवेट कुंजी प्राप्त करें, या पहले से मौजूद रिकॉर्ड पेस्ट करके जाँचें। कुंजी जोड़ी आपके ब्राउज़र में स्थानीय रूप से जनरेट होती है और कहीं भेजी नहीं जाती।

DKIM क्या है?

DKIM (DomainKeys Identified Mail) आपके भेजे गए हर संदेश में एक डिजिटल हस्ताक्षर जोड़ता है, जिसमें एक ऐसी प्राइवेट कुंजी का उपयोग होता है जो केवल आपके मेल सर्वर को पता होती है। प्राप्तकर्ता का मेलबॉक्स आपके DNS में मिलान करने वाली पब्लिक कुंजी खोजता है और हस्ताक्षर की जाँच करता है — यह प्रमाण कि संदेश वास्तव में आपकी ओर से आया और रास्ते में बदला नहीं गया।

कुंजी जोड़ी एक बार जनरेट होती है। प्राइवेट कुंजी आपके मेल सर्वर या ईमेल सेवा प्रदाता पर रहती है, जहाँ यह आउटगोइंग मेल पर हस्ताक्षर करती है। पब्लिक कुंजी एक DNS TXT रिकॉर्ड में जाती है, जिसे सेलेक्टर कहा जाता है। यह टूल केवल उसी हिस्से को प्रकाशित करता है।

सेलेक्टर

एक छोटा नाम जो आपको एक साथ कई कुंजियाँ चलाने देता है — कुंजी रोटेशन या कई भेजने वाली सेवाओं को साथ चलाने के लिए उपयोगी।

पब्लिक कुंजी (DNS)

selector._domainkey.yourdomain.com पर TXT रिकॉर्ड के रूप में प्रकाशित। कोई भी इसे देख सकता है: यही इसका उद्देश्य है।

प्राइवेट कुंजी (आपका सर्वर)

गोपनीय रखें और जहाँ भी आपका मेल वास्तव में हस्ताक्षरित होता है, वहाँ इंस्टॉल करें। इसे कभी प्रकाशित न करें, और कहीं और न भेजें।

DKIM अकेला केवल यह साबित करता है कि संदेश में छेड़छाड़ नहीं हुई। DMARC तय करता है कि संदेश विफल होने पर क्या होगा। जब DKIM ठीक से हस्ताक्षर कर रहा हो, तो DMARC पॉलिसी जनरेटर अगला स्वाभाविक कदम है।

अपनी कुंजी जनरेट करें

अपना डोमेन और सेलेक्टर भरें, कुंजी का आकार चुनें और जनरेट करें। दाईं ओर DNS रिकॉर्ड अपडेट हो जाएगा। पहले से रिकॉर्ड है? जाँचने के लिए पेस्ट करें।

कुंजी जोड़ी जनरेट करें

पूरी तरह आपके ब्राउज़र में चलता है। प्राइवेट कुंजी कहीं भी नहीं भेजी जाती।

कुंजी आकार

2048-बिट वर्तमान अनुशंसा है। 1024-बिट कमज़ोर है लेकिन छोटा है, जो तब मायने रखता है जब आपका DNS प्रदाता लंबे TXT रिकॉर्ड में दिक्कत करता हो।

हैश को SHA-256 तक सीमित करें

h

केवल SHA-256 सिग्नेचर की अनुमति दें। इसे बंद रखने पर पुराना, कमज़ोर SHA-1 भी स्वीकार होता है। अधिकांश भेजने वालों को इसे चालू रखना चाहिए।

ईमेल तक सीमित करें

s

इस कुंजी को केवल ईमेल साइन करने तक सीमित करें, ताकि s टैग जाँचने वाली किसी अन्य चीज़ को साइन करने के लिए इसका पुनः उपयोग न हो सके।

परीक्षण मोड

t=y

रिसीवर्स से कहें कि वे अभी सिग्नेचर विफलता पर कार्रवाई न करें। जब तक आप इसे रोल आउट कर रहे हैं, तब तक यह उपयोगी है। जब मेल सही तरह से साइन और पास होने लगे, तो इसे बंद कर दें।

सख्त सबडोमेन मिलान

t=s

साइनिंग डोमेन को आपके From डोमेन से बिल्कुल मेल खाना ज़रूरी करें, ताकि इस कुंजी का उपयोग किसी सबडोमेन के लिए साइन करने में न हो सके।

प्राइवेट कुंजी

अपनी प्राइवेट कुंजी यहाँ देखने के लिए एक कुंजी जोड़ी जनरेट करें।

DNS रिकॉर्ड

इस TXT रिकॉर्ड को अपने डोमेन पर प्रकाशित करें।

प्रकार
TXT
होस्ट
mail._domainkey

इसे अपने DNS प्रदाता पर एक नए रिकॉर्ड के रूप में जोड़ें। “Type” और “Host” वे फ़ील्ड हैं जो यह माँगता है। कुछ प्रदाता होस्ट फ़ील्ड में केवल mail._domainkey चाहते हैं और डोमेन स्वयं जोड़ देते हैं।

मान

जाँच के लिए यहाँ कोई मौजूदा रिकॉर्ड पेस्ट करें। यह प्राइवेट कुंजी रिकवर नहीं करेगा।

जनरेट करें, प्रकाशित करें और सत्यापित करें

  1. अपने मेल सर्वर के लिए कुंजी जोड़ी जनरेट करें, फिर प्राइवेट कुंजी वहाँ इंस्टॉल करें जहाँ वह सर्वर आउटगोइंग मेल पर हस्ताक्षर करता है। प्राइवेट कुंजी गोपनीय रखें।

  2. अपने DNS प्रदाता में जनरेट किए गए सेलेक्टर होस्टनेम पर केवल पब्लिक कुंजी को TXT रिकॉर्ड के रूप में प्रकाशित करें। कुंजी जनरेट करना आपके डोमेन को कॉन्फ़िगर नहीं करता।

  3. एक टेस्ट संदेश भेजें और Email header analyzer से इसका DKIM परिणाम जाँचें।

Bird के माध्यम से भेजे गए ईमेल के लिए, Bird द्वारा जनरेट की गई साइनिंग कुंजी का उपयोग करें। अपने डोमेन से सटीक DNS रिकॉर्ड कॉपी करें, DNS प्रकाशन गाइड का पालन करें, फिर डोमेन सत्यापन स्थिति जाँचें।

व्यवहार में लाएँ।

इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।

इम्प्लीमेंटेशन ब्रीफ़ पाएँ

आपका अगला आइडिया।
जुड़ने के लिए तैयार।