Generator kunci DKIM
Buat pasangan kunci DKIM, dapatkan DNS record dan private key yang dihasilkan, atau tempel record yang sudah Anda miliki dan periksa. Pasangan kunci dibuat secara lokal di browser Anda dan tidak pernah dikirim ke mana pun.
Apa itu DKIM?
DKIM (DomainKeys Identified Mail) melampirkan tanda tangan digital ke setiap pesan yang Anda kirim, menggunakan private key yang hanya diketahui oleh mail server Anda. Kotak masuk penerima mencari public key yang cocok di DNS Anda dan memeriksa tanda tangannya—bukti bahwa pesan benar-benar berasal dari Anda dan tidak diubah selama pengiriman.
Pasangan kunci dibuat satu kali. Private key disimpan di mail server atau penyedia layanan email Anda, tempat ia menandatangani email keluar. Public key dimasukkan ke dalam DNS TXT record di lokasi yang disebut selector. Itulah satu-satunya bagian yang dipublikasikan oleh tool ini untuk Anda.
Selector
Nama pendek yang memungkinkan Anda menjalankan lebih dari satu kunci sekaligus—berguna untuk rotasi kunci atau menjalankan beberapa layanan pengiriman secara bersamaan.
Kunci publik (DNS)
Dipublikasikan sebagai TXT record di selector._domainkey.yourdomain.com. Siapa pun bisa mencarinya: memang itulah tujuannya.
Kunci privat (server Anda)
Dijaga kerahasiaannya dan diinstal di mana pun email Anda benar-benar ditandatangani. Jangan pernah mempublikasikannya, dan jangan pernah mengirimkannya ke tempat lain.
DKIM sendiri hanya membuktikan bahwa pesan tidak diubah. DMARC-lah yang menentukan apa yang terjadi ketika pesan gagal. Setelah DKIM menandatangani dengan benar, generator kebijakan DMARC adalah langkah alami berikutnya.
Buat kunci Anda
Isi domain dan selector Anda, pilih ukuran kunci, lalu generate. DNS record di sebelah kanan akan diperbarui. Sudah punya record? Tempel untuk memeriksanya.
Buat pasangan kunci
Berjalan sepenuhnya di browser Anda. Private key tidak pernah dikirim ke mana pun.
Ukuran kunci
2048-bit adalah rekomendasi saat ini. 1024-bit lebih lemah tetapi lebih pendek, yang penting jika penyedia DNS Anda kesulitan menangani catatan TXT yang panjang.
Batasi hash ke SHA-256
hHanya izinkan signature SHA-256. Jika dinonaktifkan, SHA-1 yang lebih lama dan lebih lemah juga akan diterima. Sebagian besar pengirim sebaiknya tetap mengaktifkan ini.
Batasi ke email
sBatasi kunci ini hanya untuk menandatangani email, sehingga tidak dapat digunakan ulang untuk menandatangani hal lain yang kebetulan memeriksa tag s.
Mode pengujian
t=yMinta penerima untuk belum mengambil tindakan atas kegagalan signature. Berguna saat Anda melakukan peluncuran bertahap. Nonaktifkan setelah email berhasil ditandatangani dan lolos verifikasi dengan baik.
Pencocokan subdomain ketat
t=sWajibkan domain penandatangan cocok persis dengan domain From Anda, sehingga kunci ini tidak dapat digunakan untuk menandatangani subdomain.
Kunci privat
Buat pasangan kunci untuk melihat kunci privat Anda di sini.
Catatan DNS
Publikasikan catatan TXT ini di domain Anda.
Tambahkan ini sebagai record baru di penyedia DNS Anda. "Type" dan "Host" adalah kolom yang diminta. Beberapa penyedia hanya memerlukan mail._domainkey di kolom host dan akan menambahkan domain secara otomatis.
Tempel record yang sudah ada di sini untuk memeriksanya. Ini tidak akan memulihkan private key.