Generator kunci DKIM
Buat pasangan kunci DKIM, dapatkan catatan DNS dan kunci privat yang dihasilkan — atau tempelkan catatan yang sudah Anda miliki dan periksa. Pasangan kunci dibuat secara lokal di browser Anda dan tidak pernah dikirim ke mana pun.
Apa itu DKIM?
DKIM (DomainKeys Identified Mail) melampirkan tanda tangan digital ke setiap pesan yang Anda kirim, menggunakan kunci privat yang hanya diketahui oleh server email Anda. Kotak masuk penerima mencari kunci publik yang cocok di DNS Anda dan memeriksa tanda tangan tersebut — bukti bahwa pesan benar-benar berasal dari Anda dan tidak diubah selama pengiriman.
Pasangan kunci dibuat satu kali. Kunci privat disimpan di server email atau penyedia layanan email Anda, tempat ia menandatangani email keluar. Kunci publik dimasukkan ke dalam catatan DNS TXT di lokasi yang disebut selector — itulah satu-satunya bagian yang dipublikasikan oleh alat ini untuk Anda.
Selector
Nama pendek yang memungkinkan Anda menjalankan lebih dari satu kunci sekaligus — berguna untuk rotasi kunci atau menjalankan beberapa layanan pengiriman secara bersamaan.
Kunci publik (DNS)
Dipublikasikan sebagai catatan TXT di selector._domainkey.domainanda.com. Siapa pun dapat mencarinya — memang itulah tujuannya.
Kunci privat (server Anda)
Dijaga kerahasiaannya dan diinstal di mana pun email Anda benar-benar ditandatangani. Jangan pernah mempublikasikannya, dan jangan pernah mengirimkannya ke tempat lain.
DKIM sendiri hanya membuktikan bahwa pesan tidak dimanipulasi — DMARC-lah yang menentukan apa yang terjadi ketika pesan gagal. Setelah DKIM menandatangani dengan benar, generator kebijakan DMARC adalah langkah alami berikutnya.
Buat kunci Anda
Isi domain dan selector Anda, pilih ukuran kunci, lalu buat — catatan DNS di sebelah kanan akan diperbarui. Sudah punya catatan? Tempelkan untuk memeriksanya.
Buat pasangan kunci
Berjalan sepenuhnya di browser Anda — kunci privat tidak pernah dikirim ke mana pun.
Ukuran kunci
2048-bit adalah rekomendasi saat ini. 1024-bit lebih lemah tetapi lebih pendek, yang penting jika penyedia DNS Anda kesulitan menangani catatan TXT yang panjang.
Batasi hash ke SHA-256
hHanya izinkan tanda tangan SHA-256. Jika dimatikan, SHA-1 yang lebih lama dan lemah juga diterima — sebagian besar pengirim sebaiknya mengaktifkan ini.
Batasi ke email
sBatasi kunci ini hanya untuk menandatangani email, sehingga tidak dapat digunakan ulang untuk menandatangani hal lain yang kebetulan memeriksa tag s.
Mode pengujian
t=yMinta penerima untuk tidak mengambil tindakan atas kegagalan tanda tangan terlebih dahulu. Berguna saat Anda melakukan peluncuran bertahap — nonaktifkan setelah email berhasil ditandatangani dan lolos verifikasi.
Pencocokan subdomain ketat
t=sWajibkan domain penandatangan cocok persis dengan domain From Anda, sehingga kunci ini tidak dapat digunakan untuk menandatangani subdomain.
Kunci privat
Buat pasangan kunci untuk melihat kunci privat Anda di sini.
Catatan DNS
Publikasikan catatan TXT ini di domain Anda.
Tambahkan ini sebagai catatan baru di penyedia DNS Anda. "Type" dan "Host" adalah kolom yang diminta — beberapa penyedia hanya meminta mail._domainkey di kolom host dan menambahkan domain secara otomatis.
Tempel catatan yang sudah ada di sini untuk memeriksanya — ini tidak akan memulihkan kunci privat.