Проверка DKIM-записи

DKIM — криптографическая подпись писем. Укажите домен и селектор (он виден в заголовке письма DKIM-Signature, тег s=) — проверим публичный ключ.

Частые вопросы

Что такое DKIM?

DKIM (DomainKeys Identified Mail) — цифровая подпись письма закрытым ключом отправителя. Принимающий сервер берёт открытый ключ из DNS-записи селектор._domainkey.домен и сверяет подпись: письмо не подделано и не изменено по пути.

Где взять селектор?

Откройте любое письмо, отправленное с домена, → «Показать оригинал» → заголовок DKIM-Signature, параметр s=: это и есть селектор. У сервисов рассылки селектор фиксированный — он указывается при подключении домена.

Какой длины должен быть ключ?

Рекомендуется RSA-ключ длиной 2048 бит. Ключи на 1024 бита ещё встречаются, но считаются устаревшими, а короче 1024 — небезопасны.

Почему запись не находится, хотя я её добавил?

Три частые причины: указан не тот селектор; изменения в DNS ещё не разошлись — это может занять до нескольких часов; длинный ключ неправильно разбит на части при вставке в панель DNS-провайдера.

Сохраняете ли вы проверенные домены?

В базу ничего не записывается. Но проверяемый домен — часть адреса страницы, поэтому, как у любого сайта, он попадает в журнал веб-сервера (хранится 14 суток) и вместе с адресом страницы — в Яндекс.Метрику, которая считает посещаемость сайта.