DKIM
DKIM (RFC 6376) ermöglicht empfangenden Servern zu prüfen, ob eine Nachricht wirklich
von Ihrer Domain signiert wurde. Der öffentliche Schlüssel wird als TXT-Record unter
<selector>._domainkey.<domain> veröffentlicht; dieser Generator
erzeugt ein frisches RSA-2048- oder Ed25519-Schlüsselpaar direkt in Ihrem Browser oder
baut den Record aus einem vorhandenen öffentlichen Schlüssel.
Bewahren Sie den privaten Schlüssel sicher auf. Schlüsselpaare werden
lokal mit der Web-Crypto-API erzeugt; der private Schlüssel wird einmal angezeigt, nirgendwohin
übertragen und ist nach einem Neuladen der Seite verschwunden. Übernehmen Sie ihn in die
DKIM-Signierkonfiguration Ihres Mailservers, bevor Sie die Seite verlassen.
Record-Werte mit mehr als 255 Zeichen werden in mehrere Strings in Anführungszeichen
aufgeteilt (
"teil1" "teil2"), wie es das TXT-Format verlangt – viele
DNS-Provider-Oberflächen übernehmen dieses Splitting automatisch, wenn Sie einen langen
Wert einfügen. Um einen veröffentlichten Schlüssel später zu widerrufen, behalten Sie den
Record, veröffentlichen ihn aber mit leerem p=-Wert. Duales Signieren mit
RSA und Ed25519 (RFC 8463) erfordert zwei getrennte Selektoren.
Läuft vollständig in Ihrem Browser. Record Studio · Ergebnis mit dem Domain-Sicherheitscheck prüfen