Skip to content

DKIM Генератор ключей

Создайте RSA ключевую пару для DKIM и получите готовую DNS TXT запись.

Коротко:

DKIM Checker — проверяет DKIM-подпись email-домена. Находит public key в DNS (selector._domainkey.example.com), валидирует формат, проверяет key size (≥ 2048 бит рекомендуется). Показывает selectors для всех основных ESP: Gmail, Outlook, Mailgun, SendGrid.

Например: mail, google, dkim. Используется в имени DNS-записи.

Публичный ключDKIM-ключ в DNS TXT-записи
Длина ключаRSA-1024, 2048 или Ed25519
Быстрый тестДомен + селектор = результат
ВалидацияСинтаксис и параметры DKIM TXT-записи

Почему нам доверяют

DKIM
проверка подписи
SPF
SPF + DMARC аудит
DNS
проверка TXT-записи
Free
без ограничений

Как это работает

1

Введите домен и селектор

2

Получаем DKIM TXT-запись

3

Проверяем открытый ключ

Что такое DKIM?

DKIM (DomainKeys Identified Mail) — механизм подписи письма цифровым ключом, который хранится в DNS. Это позволяет получателю убедиться, что письмо действительно отправлено с указанного домена.

Проверка по селектору

Укажите домен и DKIM-селектор — получите публичный ключ и его параметры.

Анализ ключа

Длина ключа RSA/Ed25519, алгоритм хеширования, флаги и срок действия.

Рекомендации

Если ключ < 2048 бит — выдаём предупреждение и инструкцию по обновлению.

Мгновенный результат

Прямой DNS-запрос за секунды — без ожидания TTL.

Кому это нужно

Email-маркетологи

проверка перед рассылкой

Системные администраторы

настройка почтового сервера

Безопасники

аудит защиты от фишинга

Разработчики

дебаг доставляемости почты

Частые ошибки

Использовать 1024-битный ключ1024 бит считается слабым. Gmail и Outlook требуют минимум 2048 бит.
Не ротировать ключиОдин и тот же ключ годами — риск компрометации. Ротируйте ключи раз в 6–12 месяцев.
Неправильный селекторКаждый ESP использует свой селектор. Убедитесь, что в DNS стоит правильный ключ для каждого.
Не проверять после смены ESPПри смене сервиса рассылки всегда проверяйте DKIM нового провайдера.

Лучшие практики

Используйте 2048-битные ключиЭто текущий рекомендуемый минимум. Ed25519 — более современная альтернатива.
Настройте DMARC вместе с DKIMБез DMARC даже корректная DKIM-подпись не защищает от Display-From подмены.
Проверяйте после миграцииПри смене DNS-провайдера DKIM-записи часто теряются. Проверяйте сразу после.
Документируйте все селекторыХраните список всех DKIM-селекторов — пригодится при ротации и аудите.

Получите больше с бесплатным аккаунтом

История DKIM-проверок и DNS-мониторинг изменений записей домена.

Зарегистрироваться (FREE)

Что такое DKIM и почему это важно для доставляемости писем?

DKIM (DomainKeys Identified Mail) добавляет криптографическую подпись к исходящим письмам, позволяя принимающим серверам убедиться, что сообщение отправлено авторизованным доменом и не изменялось в пути. Подпись публикуется как TXT-запись в DNS по адресу вида mail._domainkey.example.com. Без DKIM письма чаще попадают в спам или отклоняются провайдерами — Gmail, Outlook и другими.

Сохраняйте и следите за URL Бесплатный аккаунт · проверки 24/7 · уведомления в Telegram, email, Slack — регистрация чтобы мониторить любой URL.
Бесплатная регистрация

Больше по теме

Часто задаваемые вопросы

Что такое DKIM?

DKIM (DomainKeys Identified Mail) — метод аутентификации email через цифровую подпись. Защищает от подделки писем.

Как настроить DKIM?

Сгенерируйте ключи нашим инструментом, добавьте TXT-запись в DNS вашего домена. Подробная инструкция на странице.

Какой размер ключа выбрать?

Рекомендуем 2048 бит — оптимальный баланс безопасности и совместимости. 1024 бит устарел, 4096 может не поместиться в TXT-запись.

Автоматизируйте эту проверку

Настройте continuous monitoring и получайте алерт, когда что-то сломается. Не нужно помнить запускать вручную.