Генератор ключа DKIM
Пара ключей RSA создаётся прямо в вашем браузере средствами WebCrypto. Открытую часть публикуете в DNS, закрытая остаётся у вас и на наш сервер не отправляется.
Любое имя из букв и цифр. Удобно включать дату — например, mail2026, чтобы при следующей ротации не путаться.
Ключ создаётся прямо в вашем браузере средствами WebCrypto. Закрытая часть не отправляется на сервер и нигде не сохраняется — при закрытии страницы она исчезнет.
Как устроен DKIM
Почтовый сервер подписывает исходящее письмо закрытым ключом и добавляет подпись в заголовок DKIM-Signature. Получатель берёт из этого заголовка имя селектора, запрашивает по нему открытый ключ в вашем DNS и проверяет подпись. Совпало — значит, письмо отправлено с вашего домена и не изменилось в пути.
Отсюда простое следствие: закрытый ключ нужен ровно одной стороне — тому, кто отправляет письма. Всё остальное публично.
Что делать с полученными значениями
- Открытый ключ опубликуйте TXT-записью на имя
селектор._domainkey. - Закрытый ключ сохраните на почтовом сервере и укажите путь к нему в настройках подписи.
- Отправьте тестовое письмо и посмотрите его заголовки: в
Authentication-Resultsдолжно появитьсяdkim=pass.
Частая проблема при публикации
Ключ на 2048 бит не помещается в одну строку TXT: DNS ограничивает строку 255 символами. Панели обычно разбивают значение сами, но некоторые требуют сделать это вручную — тогда запись оформляется как несколько строк в кавычках подряд, без разделителей. Если после публикации проверка ключа говорит, что он не читается, почти наверняка значение разорвано переносом строки или потеряло часть символов при копировании.
Частые вопросы
Что рядом
Подпись настроена — дело за базой
DKIM подтверждает, что письмо ваше и не изменилось в пути. До адресата оно всё равно не дойдёт, если адрес не существует. uChecker чистит базу до отправки, первые 100 адресов бесплатно.
Проверить базу