DKIMレコード生成ツール — selector._domainkey の TXT を作成
開発者ツールDKIMレコード生成ツールは、メールサービスが提供する公開鍵を selector._domainkey の host に公開できるよう v=DKIM1 の TXT 値に整形するメール認証ツールです。
AI支援翻訳をレビュー中
このページはAIの支援で翻訳され、まだ専門家によるレビューを完了していません。重要な判断の前に、引用元をご確認ください。
概要
DKIM(DomainKeys Identified Mail)は、送信サーバーがメールに電子署名を付加し、受信サーバーが DNS に公開された公開鍵でその署名を検証できるようにする仕組みです。このツールは PEM または base64 の公開鍵から改行やヘッダー/フッターを取り除いて DKIM の TXT 値を作成し、公開すべき host を計算します。秘密鍵の生成や保存は行いません。実際の署名はメールプロバイダーや送信サーバー側の設定で行う必要があります。
DKIM host = selector._domainkey.domain, TXT = "v=DKIM1; k=rsa; p=publicKey"
使い方
- 1メールサービスが発行した DKIM の selector と公開鍵を用意します。
- 2ドメイン、selector、公開鍵を入力します。
- 3生成された host と TXT 値を DNS に公開したあと、DKIM チェッカーで確認します。
参照表
| タグ | 意味 |
|---|---|
| v=DKIM1 | DKIM 鍵レコードのバージョン |
| k=rsa | 公開鍵アルゴリズム |
| p= | base64 の公開鍵本体 |
| DNS TXT の公開先 |
出典・基準
- RFC 6376: DomainKeys Identified Mail (DKIM) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
よくある質問
秘密鍵を入力する必要がありますか?
いいえ。DNS に公開するのは公開鍵だけです。秘密鍵はメールサーバーやプロバイダー側で安全に保管し、このツールには入力しないでください。
公開鍵はサーバーに送信されますか?
いいえ。公開鍵の整形はすべてブラウザ内で行われ、DNS 参照や保存は行いません。
生成したレコードを公開するだけで DKIM は動作しますか?
いいえ。送信サーバーが同じ selector と秘密鍵で実際のメールに DKIM 署名を付加するよう設定されている必要があります。