使用 DKIM 实现强大认证

几秒内生成有效的 DKIM TXT。粘贴公钥,添加选择器和域名,复制后发布。

  • 自动清理 PEM 输入(移除标头和换行符)。
  • 构建记录前验证选择器和域名格式。
  • 可复制的主机名、TXT 值和完整 BIND 区域行。
打开 DKIM 生成工具
DKIM 生成

什么是 DKIM 记录?

DKIM(DomainKeys Identified Mail)使接收方能够验证消息已获得域名授权且在传输过程中未被修改。在 <selector>._domainkey.<domain> 发布一条包含公钥的 TXT 记录。发送系统用私钥对消息签名,接收方用此 TXT 验证。

良好的 DKIM 配置可提高送达率,是 DMARC 的核心要求。为获得最佳效果,请将 DKIM 与 SPF 和 DMARC 配合使用。

DKIM 概念图
DKIM 验证

如何创建 DKIM 记录?

选择一个简短的选择器名称(例如 selector1),在您的邮件系统或 MTA 中生成 DKIM 密钥对(建议 2048 位)。

主机:<selector>._domainkey.<your-domain>
值:v=DKIM1; k=rsa; p=<public-key>

将私钥和选择器加载到您的 MTA 或服务商。发送测试邮件并使用 DKIM 检查工具验证。

定期轮换选择器,删除未使用的选择器。为满足最新要求,请保持密钥为 2048 位。

DKIM 记录生成工具

粘贴公钥(PEM 或原始格式),添加选择器和域名。自动清理并构建精确的 DNS TXT。

仅限小写字母、数字和连字符(最多 63 个字符)。
请输入有效的选择器(a–z、0–9、-)。
请输入有效的域名(无需协议或路径)。
PEM 标头和换行符将自动移除。
公钥为必填项。

您的 DKIM 记录

将其作为 TXT 发布到以下主机名。

区域文件格式(host IN TXT "…")。
DKIM 生成工具

常见问题

关于 DKIM 记录的常见问题

选择器允许您在同一域名下发布多个密钥并安全地进行轮换。

请使用 RSA 2048 位或更高。部分服务商支持 1024/4096,但 2048 是当前标准。

<selector>._domainkey.<domain> 创建 TXT 记录,粘贴生成的值。

DNS 支持分割引号字符串。大多数界面会自动处理,否则请手动分割为多个带引号的片段。