Проверка DKIM-записи
DKIM — криптографическая подпись писем. Укажите домен и селектор (он виден в заголовке письма DKIM-Signature, тег s=) — проверим публичный ключ.
Частые вопросы
Что такое DKIM?
DKIM (DomainKeys Identified Mail) — цифровая подпись письма закрытым ключом отправителя. Принимающий сервер берёт открытый ключ из DNS-записи селектор._domainkey.домен и сверяет подпись: письмо не подделано и не изменено по пути.
Где взять селектор?
Откройте любое письмо, отправленное с домена, → «Показать оригинал» → заголовок DKIM-Signature, параметр s=: это и есть селектор. У сервисов рассылки селектор фиксированный — он указывается при подключении домена.
Какой длины должен быть ключ?
Рекомендуется RSA-ключ длиной 2048 бит. Ключи на 1024 бита ещё встречаются, но считаются устаревшими, а короче 1024 — небезопасны.
Почему запись не находится, хотя я её добавил?
Три частые причины: указан не тот селектор; изменения в DNS ещё не разошлись — это может занять до нескольких часов; длинный ключ неправильно разбит на части при вставке в панель DNS-провайдера.
Сохраняете ли вы проверенные домены?
В базу ничего не записывается. Но проверяемый домен — часть адреса страницы, поэтому, как у любого сайта, он попадает в журнал веб-сервера (хранится 14 суток) и вместе с адресом страницы — в Яндекс.Метрику, которая считает посещаемость сайта.