← Record Studio

DKIM

DKIM (RFC 6376) ermöglicht empfangenden Servern zu prüfen, ob eine Nachricht wirklich von Ihrer Domain signiert wurde. Der öffentliche Schlüssel wird als TXT-Record unter <selector>._domainkey.<domain> veröffentlicht; dieser Generator erzeugt ein frisches RSA-2048- oder Ed25519-Schlüsselpaar direkt in Ihrem Browser oder baut den Record aus einem vorhandenen öffentlichen Schlüssel.

Bewahren Sie den privaten Schlüssel sicher auf. Schlüsselpaare werden lokal mit der Web-Crypto-API erzeugt; der private Schlüssel wird einmal angezeigt, nirgendwohin übertragen und ist nach einem Neuladen der Seite verschwunden. Übernehmen Sie ihn in die DKIM-Signierkonfiguration Ihres Mailservers, bevor Sie die Seite verlassen.
Record-Werte mit mehr als 255 Zeichen werden in mehrere Strings in Anführungszeichen aufgeteilt ("teil1" "teil2"), wie es das TXT-Format verlangt – viele DNS-Provider-Oberflächen übernehmen dieses Splitting automatisch, wenn Sie einen langen Wert einfügen. Um einen veröffentlichten Schlüssel später zu widerrufen, behalten Sie den Record, veröffentlichen ihn aber mit leerem p=-Wert. Duales Signieren mit RSA und Ed25519 (RFC 8463) erfordert zwei getrennte Selektoren.

Ein DNS-Label (Buchstaben, Ziffern, Bindestriche). Datumsbasierte Selektoren wie 202607 erleichtern die Schlüsselrotation.

Schlüssel

Ed25519 benötigt einen aktuellen Browser (Chrome 137+, Firefox 129+, Safari 17+); ohne Unterstützung ist die Option deaktiviert.

PEM (SubjectPublicKeyInfo) oder der nackte Base64-Wert.

Läuft vollständig in Ihrem Browser. Record Studio · Ergebnis mit dem Domain-Sicherheitscheck prüfen