DKIM Provjera zapisa

Zalijepite DKIM TXTzapis da biste provjerili njegovu verziju, tip ključa, javni ključ, usluge i citirane DNS dijelove.

DKIM zapis
Zalijepite listu oznaka kao što jev=DKIM1;k=rsa;p=…. Citirani TXT delovi i zagrade zone-datoteka su prihvaćeni i spojeni.

DKIM analiza

Zalijepite zapis DKIM, a zatim ga provjerite.

Snimi beleške

    Verzija
    Tip ključa
    Veličina ključa
    Usluge

    Parsed fields

    TagVrijednost
    Zalijepite DKIM zapis da ga pregledate.

    Vaš DKIM zapis ostaje u vašem pretraživaču.BroBroGo ga ne prenosi niti sprema.

    Česta pitanja

    Zašto su dugi DKIM zapisi podijeljeni u nizove pod navodnicima?

    DNS TXT zapis može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na255bajtove.DNS spaja nizove po redu, tako da svi dijelovi moraju ostati unutar jednog TXT zapisa.

    Koje tipove ključeva DKIM prepoznaje ovaj kontrolor?

    Prepoznaje RSA i Ed25519 javne ključeve, provjerava njihov Base64 oblik i prijavljuje RSA ključeve ispod1024bitova kao nevažeće i ključeve ispod2048bitova slabije od preporučenih.

    Dokazuje li čist rezultat da DKIM radi?

    Ne. Ova stranica provjerava samo tekst zapisa koji zalijepite. Ne postavlja upit za DNS, ne provjerava potpis poruke, ne potvrđuje ime selektora niti dokazuje da primaoci pošte mogu dohvatiti zapis.

    Funkcija i uloga DKIM-a u autentifikaciji e-pošte

    DomainKeys Identified Mail (DKIM) predstavlja standard za autentifikaciju e-pošte koji omogućava organizacijama da preuzmu odgovornost za prenesenu poruku na način koji primalac može verifikovati. Ovaj sistem koristi kriptografiju javnog ključa kako bi dodao digitalni potpis u zaglavlje e-pošte. Kada server primi e-poštu, on koristi javni ključ objavljen u DNS zapisima pošiljaoca kako bi potvrdio autentičnost potpisa. Time se osigurava da poruka zaista dolazi sa navedenog domena i da njen sadržaj nije izmijenjen tokom prenosa.

    Alat DKIM Provjera zapisa omogućava administratorima domena da zalijepe DKIM TXT zapis i detaljno pregledaju njegove komponente. Alat analizira strukturu zapisa, identifikuje verziju, tip ključa, javni ključ, usluge i druge detalje, te otkriva potencijalne probleme kao što su duplirane oznake, neispravan format ili nedovoljna veličina ključa.

    Unos i obrada podataka u pretraživaču

    Za korištenje alata potrebno je unijeti DKIM TXT vrijednost u predviđeno polje. Unos je ograničen na maksimalno 20.000 znakova. Alat prihvata i automatski spaja citirane TXT dijelove i zagrade iz zone-datoteka.

    Proces provjere se odvija pod sljedećim uslovima:

    • Lokalna obrada: Vaš DKIM zapis ostaje u vašem pretraživaču.BroBroGo ga ne prenosi niti sprema.
    • Bez mrežnih upita: Ovo je lokalna provjera teksta zapisa. Alat ne postavlja upite za DNS niti vrši verifikaciju stvarnih potpisa e-pošte.
    • Ponašanje pri praznom unosu: Ako se provjera pokrene bez unesenog teksta, prikazuje se poruka "Prvo zalijepite DKIM zapis.".

    Struktura i ograničenja DNS TXT zapisa

    DNS TXT zapisi imaju specifična tehnička ograničenja koja direktno utiču na način objavljivanja DKIM ključeva. DNS TXT zapis može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na 255 bajtove.

    Kada se koriste dugi kriptografski ključevi, zapis se mora podijeliti na više dijelova unutar navodnika. Alat automatski spaja ove dijelove prije analize i provjerava da li pojedinačni segmenti poštuju ograničenje dužine. Ako neki dio prelazi limit, ili ako navodnici nisu pravilno postavljeni, alat će prikazati odgovarajuće greške i upozorenja.

    Pravila konfiguracije i validacija oznaka

    DKIM zapis se sastoji od niza oznaka (tagova) i njihovih vrijednosti razdvojenih znakom jednakosti i tačka-zarezom. Alat provjerava usklađenost sa sljedećim standardima i sintaksičkim pravilima:

    • Verzija (v): Oznaka v=DKIM1 mora biti prva oznaka kada je prisutna. Vrijednost oznake v mora biti tačno DKIM1, a ne bilo koja druga vrijednost.
    • Tip ključa (k): Alat prepoznaje RSA i Ed25519 javne ključeve. Vrijednost oznake k mora biti rsa ili ed25519.
    • Javni ključ (p): Oznaka p sadrži javni ključ i obavezna je. Ako je vrijednost p prazna, to označava da se objavljuje opozvani DKIM ključ. Vrijednost mora predstavljati važeći javni ključ za odabrani tip ključa.
    • Usluge (s): Vrijednost oznake s mora sadržavati email ili *.
    • Algoritmi heširanja (h): Oznaka h mora dozvoliti upotrebu sha256 za trenutne DKIM potpise. Upotreba sha1 je zastarjela za DKIM potpise i ne smije se koristiti.

    Analiza rezultata i poruke o greškama

    Nakon pokretanja provjere, alat generiše DKIM analiza izvještaj koji sadrži DKIM sažetak i tabelu Parsed fields sa kolonama Tag i Vrijednost. U odjeljku Snimi beleške prikazuju se detalji o segmentaciji i statusu ključa.

    U zavisnosti od ispravnosti zapisa, alat može prikazati sljedeće poruke i upozorenja:

    Kategorija / Status Prikazana poruka u interfejsu
    Ispravan zapis U zalijepljenoj vrijednosti nije pronađena greška u zapisu ili ključno upozorenje.
    Sintaksa i struktura Unesite podržani zapis DKIM. <br> Navedena prezentacija TXT je pogrešno oblikovana. Držite sve dijelove citiranim i uklonite tekst izvan navodnika. <br> Pridružio se ‹detail› citirao je dijelove TXT prije provjere zapisa. <br> TXT komad ‹detail› premašuje 255 ograničenje bajtova za jedan niz znakova DNS.
    Validacija oznaka Nedostaje potrebna oznaka javnog ključa p. <br> Oznaka ‹tag› se pojavljuje više puta. <br> Polju “‹tag›” nedostaje znak jednakosti. <br> Naziv oznake “‹tag›” je pogrešno oblikovan. <br> Oznaka v=DKIM1 mora biti prva oznaka kada je prisutna. <br> Oznaka v mora biti tačno DKIM1, a ne “‹detail›”. <br> Neprepoznata oznaka ‹tag› se zadržava, ali se ne tumači.
    Kriptografski ključevi Tip ključa “‹detail›” nije podržan. Koristite rsa ili ed25519. <br> Vrijednost p nije važeći javni ključ za odabrani tip ključa. <br> Vrijednost p je prazna, što objavljuje opozvani DKIM ključ. <br> Ključ RSA su ‹detail› bitovi. DKIM zahtijeva najmanje 1024 bite. <br> Ključ RSA su ‹detail› bitovi. Preporučuje se 2048 bita ili više. <br> Ključ Ed25519 dekodira u ‹detail› bajtove umjesto 32.
    Usluge i heširanje Vrijednost s “‹detail›” sadrži nepodržanu uslugu. Koristite email ili *. <br> Oznaka h mora dozvoliti sha256 za trenutne DKIM potpise. <br> sha1 je zastario za DKIM potpise i ne smije se koristiti.

    Na kraju analize, alat prikazuje sumarni status u formatu: "Provjerena polja ‹fields›: ‹errors› greške i ‹warnings› upozorenja.".

    Često postavljana pitanja (FAQ)

    Zašto su dugi DKIM zapisi podijeljeni u nizove pod navodnicima?

    DNS TXT zapis može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na 255 bajtove. DNS spaja nizove po redu, tako da svi dijelovi moraju ostati unutar jednog TXT zapisa.

    Koje tipove ključeva DKIM prepoznaje ovaj kontrolor?

    Prepoznaje RSA i Ed25519 javne ključeve, provjerava njihov Base64 oblik i prijavljuje RSA ključeve ispod 1024 bitova kao nevažeće i ključeve ispod 2048 bitova slabije od preporučenih.

    Dokazuje li čist rezultat da DKIM radi?

    Ne. Ova stranica provjerava samo tekst zapisa koji zalijepite. Ne postavlja upit za DNS, ne provjerava potpis poruke, ne potvrđuje ime selektora niti dokazuje da primaoci pošte mogu dohvatiti zapis.