Trình tạo bản ghi DKIM — tạo TXT cho selector._domainkey
Lập trìnhTrình tạo bản ghi DKIM định dạng khóa công khai của dịch vụ email thành một giá trị TXT DNS v=DKIM1 và tính toán host selector._domainkey nơi khóa cần được công bố.
Trang này được dịch với sự hỗ trợ của AI và chưa được chuyên gia rà soát. Hãy kiểm tra các nguồn trích dẫn trước khi dùng cho quyết định quan trọng.
Giới thiệu
DKIM (DomainKeys Identified Mail) cho phép máy chủ gửi ký email và cho phép máy chủ nhận xác minh chữ ký đó bằng một khóa công khai được công bố trong DNS. Công cụ này loại bỏ header, footer và khoảng trắng PEM khỏi một khóa công khai rồi xây dựng giá trị TXT và host DKIM. Nó không tạo hay lưu khóa riêng; việc ký thư thực tế phải được cấu hình tại nhà cung cấp email hoặc máy chủ gửi của bạn.
Cách dùng
- 1Lấy selector DKIM và khóa công khai từ dịch vụ email của bạn.
- 2Nhập tên miền, selector và khóa công khai.
- 3Công bố host và giá trị TXT đã tạo trong DNS, rồi kiểm chứng bằng công cụ kiểm tra DKIM.
Tham khảo
| Thẻ | Ý nghĩa |
|---|---|
| v=DKIM1 | phiên bản của bản ghi khóa DKIM |
| k=rsa | thuật toán khóa công khai |
| p= | phần thân khóa công khai dạng base64 |
| vị trí công bố bản ghi TXT trong DNS |
Nguồn và tiêu chuẩn
- RFC 6376: DomainKeys Identified Mail (DKIM) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
Câu hỏi thường gặp
Tôi có cần dán khóa riêng không?
Không. DNS chỉ công bố khóa công khai. Khóa riêng phải nằm lại ở máy chủ hoặc nhà cung cấp email của bạn và không được dán vào công cụ này.
Khóa công khai có được gửi đến máy chủ không?
Không. Việc định dạng khóa công khai chạy hoàn toàn trong trình duyệt của bạn và không thực hiện truy vấn hay lưu trữ DNS.
DKIM có hoạt động sau khi công bố bản ghi này không?
Chỉ khi máy chủ gửi cũng được cấu hình để ký email đi bằng cùng selector và khóa riêng đó.