DKIM-Eintrag-Generator — TXT für selector._domainkey erstellen
EntwicklungEin DKIM-Eintrag-Generator formatiert einen öffentlichen Schlüssel des Mail-Dienstes in einen v=DKIM1-DNS-TXT-Wert und berechnet den selector._domainkey-Host, unter dem er veröffentlicht werden soll.
Diese Seite wurde mit KI-Unterstützung übersetzt und noch nicht professionell geprüft. Prüfen Sie die zitierten Quellen vor einer wichtigen Entscheidung.
Was ist das
DKIM (DomainKeys Identified Mail) ermöglicht es einem sendenden Server, E-Mails zu signieren, und empfangenden Servern, diese Signatur mit einem im DNS veröffentlichten öffentlichen Schlüssel zu überprüfen. Dieses Werkzeug entfernt PEM-Kopfzeilen, -Fußzeilen und Leerzeichen aus einem öffentlichen Schlüssel und erstellt dann den DKIM-TXT-Wert und den Host. Es erzeugt oder speichert keine privaten Schlüssel; die eigentliche Nachrichtensignierung muss bei Ihrem Mail-Anbieter oder auf Ihrem sendenden Server konfiguriert werden.
Verwendung
- 1Holen Sie sich den DKIM-Selector und den öffentlichen Schlüssel von Ihrem Mail-Dienst.
- 2Geben Sie die Domain, den Selector und den öffentlichen Schlüssel ein.
- 3Veröffentlichen Sie den generierten Host und den TXT-Wert im DNS und verifizieren Sie dann mit einem DKIM-Checker.
Referenz
| Tag | Bedeutung |
|---|---|
| v=DKIM1 | Version des DKIM-Schlüsseleintrags |
| k=rsa | Algorithmus des öffentlichen Schlüssels |
| p= | base64-kodierter Rumpf des öffentlichen Schlüssels |
| Veröffentlichungsort des TXT im DNS |
Quellen und Normen
- RFC 6376: DomainKeys Identified Mail (DKIM) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
FAQ
Soll ich einen privaten Schlüssel einfügen?
Nein. Im DNS wird nur der öffentliche Schlüssel veröffentlicht. Der private Schlüssel muss auf Ihrem Mailserver oder bei Ihrem Anbieter verbleiben und sollte nicht in dieses Werkzeug eingefügt werden.
Wird der öffentliche Schlüssel an einen Server gesendet?
Nein. Die Formatierung des öffentlichen Schlüssels läuft vollständig in Ihrem Browser und führt keine DNS-Abfrage oder -Speicherung durch.
Funktioniert DKIM nach der Veröffentlichung dieses Eintrags?
Nur wenn der sendende Server ebenfalls so konfiguriert ist, dass er ausgehende E-Mails mit demselben Selector und privaten Schlüssel signiert.