Generator kunci DKIM

Buat pasangan kunci DKIM, dapatkan DNS record dan private key yang dihasilkan, atau tempel record yang sudah Anda miliki dan periksa. Pasangan kunci dibuat secara lokal di browser Anda dan tidak pernah dikirim ke mana pun.

Apa itu DKIM?

DKIM (DomainKeys Identified Mail) melampirkan tanda tangan digital ke setiap pesan yang Anda kirim, menggunakan private key yang hanya diketahui oleh mail server Anda. Kotak masuk penerima mencari public key yang cocok di DNS Anda dan memeriksa tanda tangannya—bukti bahwa pesan benar-benar berasal dari Anda dan tidak diubah selama pengiriman.

Pasangan kunci dibuat satu kali. Private key disimpan di mail server atau penyedia layanan email Anda, tempat ia menandatangani email keluar. Public key dimasukkan ke dalam DNS TXT record di lokasi yang disebut selector. Itulah satu-satunya bagian yang dipublikasikan oleh tool ini untuk Anda.

Selector

Nama pendek yang memungkinkan Anda menjalankan lebih dari satu kunci sekaligus—berguna untuk rotasi kunci atau menjalankan beberapa layanan pengiriman secara bersamaan.

Kunci publik (DNS)

Dipublikasikan sebagai TXT record di selector._domainkey.yourdomain.com. Siapa pun bisa mencarinya: memang itulah tujuannya.

Kunci privat (server Anda)

Dijaga kerahasiaannya dan diinstal di mana pun email Anda benar-benar ditandatangani. Jangan pernah mempublikasikannya, dan jangan pernah mengirimkannya ke tempat lain.

DKIM sendiri hanya membuktikan bahwa pesan tidak diubah. DMARC-lah yang menentukan apa yang terjadi ketika pesan gagal. Setelah DKIM menandatangani dengan benar, generator kebijakan DMARC adalah langkah alami berikutnya.

Buat kunci Anda

Isi domain dan selector Anda, pilih ukuran kunci, lalu generate. DNS record di sebelah kanan akan diperbarui. Sudah punya record? Tempel untuk memeriksanya.

Buat pasangan kunci

Berjalan sepenuhnya di browser Anda. Private key tidak pernah dikirim ke mana pun.

Ukuran kunci

2048-bit adalah rekomendasi saat ini. 1024-bit lebih lemah tetapi lebih pendek, yang penting jika penyedia DNS Anda kesulitan menangani catatan TXT yang panjang.

Batasi hash ke SHA-256

h

Hanya izinkan signature SHA-256. Jika dinonaktifkan, SHA-1 yang lebih lama dan lebih lemah juga akan diterima. Sebagian besar pengirim sebaiknya tetap mengaktifkan ini.

Batasi ke email

s

Batasi kunci ini hanya untuk menandatangani email, sehingga tidak dapat digunakan ulang untuk menandatangani hal lain yang kebetulan memeriksa tag s.

Mode pengujian

t=y

Minta penerima untuk belum mengambil tindakan atas kegagalan signature. Berguna saat Anda melakukan peluncuran bertahap. Nonaktifkan setelah email berhasil ditandatangani dan lolos verifikasi dengan baik.

Pencocokan subdomain ketat

t=s

Wajibkan domain penandatangan cocok persis dengan domain From Anda, sehingga kunci ini tidak dapat digunakan untuk menandatangani subdomain.

Kunci privat

Buat pasangan kunci untuk melihat kunci privat Anda di sini.

Catatan DNS

Publikasikan catatan TXT ini di domain Anda.

Tipe
TXT
Host
mail._domainkey

Tambahkan ini sebagai record baru di penyedia DNS Anda. "Type" dan "Host" adalah kolom yang diminta. Beberapa penyedia hanya memerlukan mail._domainkey di kolom host dan akan menambahkan domain secara otomatis.

Nilai

Tempel record yang sudah ada di sini untuk memeriksanya. Ini tidak akan memulihkan private key.

Mulai dengan satu channel.
Tambahkan yang lain saat Anda siap.

API key uji coba langsung tersedia untuk Anda. Akses produksi terbuka setelah Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Menggunakan Claude Code, Cursor, atau Codex? Salin prompt pengaturan dan agen Anda akan menginstal Bird CLI dan skill untuk Anda. Pilih milik Anda:

Cursor