DKIM 레코드 생성기 — selector._domainkey TXT 만들기
개발자 도구DKIM 레코드 생성기는 메일 서비스가 제공한 공개키를 selector._domainkey host에 게시할 수 있도록 v=DKIM1 TXT 값을 정리해 주는 이메일 인증 도구입니다.
개념 설명
DKIM(DomainKeys Identified Mail)은 발신 서버가 메일에 전자서명을 붙이고, 수신 서버가 DNS에 게시된 공개키로 서명을 확인하는 표준입니다. 이 도구는 PEM 또는 base64 공개키에서 줄바꿈과 header/footer를 제거해 DKIM TXT value를 만들고 게시할 host를 계산합니다. 개인키를 생성하거나 보관하지 않으며, 실제 서명은 메일 제공자나 발신 서버 설정에서 수행해야 합니다.
DKIM host = selector._domainkey.domain, TXT = "v=DKIM1; k=rsa; p=publicKey"
사용법
- 1메일 서비스에서 발급한 DKIM selector와 공개키를 준비합니다.
- 2도메인과 selector, 공개키를 입력합니다.
- 3생성된 host와 TXT value를 DNS에 게시한 뒤 DKIM Checker로 확인합니다.
참조표
| 태그 | 의미 |
|---|---|
| v=DKIM1 | DKIM 키 레코드 버전 |
| k=rsa | 공개키 알고리즘 |
| p= | base64 공개키 본문 |
| DNS TXT 게시 위치 |
출처/기준
- RFC 6376: DomainKeys Identified Mail (DKIM) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
자주 묻는 질문
개인키를 입력해야 하나요?
아니요. DNS에는 공개키만 게시합니다. 개인키는 메일 서버나 제공자가 안전하게 보관해야 하며 이 도구에 입력하지 마세요.
공개키는 서버로 전송되나요?
아니요. 공개키 정리는 브라우저에서만 수행되며 DNS 조회나 저장을 하지 않습니다.
생성한 레코드만 올리면 DKIM이 작동하나요?
아니요. 발신 서버가 같은 selector와 개인키로 실제 메일에 DKIM 서명을 붙이도록 설정되어 있어야 합니다.