DKIM 基础

让 DKIM 为每封邮件静默签名

DKIM(DomainKeys Identified Mail)在每条消息离开服务器时添加一个小型加密签名。收件方将该签名与存储在 DNS 中的公钥进行比对。

一次配置,自动处理。没有人会读取您的流量。我们只是帮助系统证明每条消息确实由您撰写且在传输途中未被篡改。

  • 1密钥存在于 DNS 中,无需访问收件箱。
  • 2签名是数学指纹,而非可读内容。
  • 3适用于所有主流邮件平台:Microsoft 365、Google、Exchange 及自定义服务器。
DKIM 签名示意图

工作原理

三步轻松理解 DKIM

将 DKIM 想象成信封上的封印——只不过这个印记用的是数学,而非蜡。

1

发布公钥

创建一个类似 mail._domainkey 的选择器,并将公钥发布到 DNS。只有您能控制它。

2

服务器自动签名

发出的邮件由对应的私钥签名。这在您的邮件平台内完成,无需转发或外部网关。

3

收件方即时验证

Google、Microsoft 等服务商获取公钥,验证签名,确认消息在传输过程中保持完整。

DMARCFlow 如何安全配置 DKIM

与您的 IT 或服务商协作,生成 2048 位密钥,并在停用旧密钥前确保所有邮件流都已切换到新选择器。

  • 无需移交邮箱或路由的访问权限。
  • 按域名和选择器提供详细的部署计划。
  • 回滚计划已准备就绪——删除记录即可停用。

使用 DMARCFlow 之前

邮件可能正常投递,但收件方无法证明内容在途中未被修改。

入门阶段

添加选择器,轮换脆弱的 1024 位密钥,并引导平台管理员启用签名。

上线后

DKIM 静默运行。我们通过 DMARC 报告监控签名,并在需要轮换时提醒您。

DMARCFlow 仪表板预览

隐私承诺

DKIM 在不公开内容的情况下证明真实性

DKIM 签名是所选标头的哈希值。即使有人拦截了它,也无法还原邮件正文。DMARCFlow 只帮助发布密钥并确认验证。

永远不需要 IMAP、SMTP 或邮箱访问权限。

密钥归您所有

私钥保留在您的服务器或服务商处。我们不存储它,只在 DNS 中保存公钥的那一半。

无收件箱访问

所有工作在 DNS 和发送平台的管理控制台中完成。

相同的投递路径

邮件仍从您的基础设施直接发送给收件人,不经过 DMARCFlow。

轮换提醒

记录选择器和过期日期,在需要更换密钥前提前通知您。

下一步

准备好轻松配置 DKIM 了吗?

将选择器生成、平台变更指导和全部验证交给我们,无需窥视您的收件箱。