Funkcija i uloga DKIM-a u autentifikaciji e-pošte
DomainKeys Identified Mail (DKIM) predstavlja standard za autentifikaciju e-pošte koji omogućava organizacijama da preuzmu odgovornost za prenesenu poruku na način koji primalac može verifikovati. Ovaj sistem koristi kriptografiju javnog ključa kako bi dodao digitalni potpis u zaglavlje e-pošte. Kada server primi e-poštu, on koristi javni ključ objavljen u DNS zapisima pošiljaoca kako bi potvrdio autentičnost potpisa. Time se osigurava da poruka zaista dolazi sa navedenog domena i da njen sadržaj nije izmijenjen tokom prenosa.
Alat DKIM Provjera zapisa omogućava administratorima domena da zalijepe DKIM TXT zapis i detaljno pregledaju njegove komponente. Alat analizira strukturu zapisa, identifikuje verziju, tip ključa, javni ključ, usluge i druge detalje, te otkriva potencijalne probleme kao što su duplirane oznake, neispravan format ili nedovoljna veličina ključa.
Unos i obrada podataka u pretraživaču
Za korištenje alata potrebno je unijeti DKIM TXT vrijednost u predviđeno polje. Unos je ograničen na maksimalno 20.000 znakova. Alat prihvata i automatski spaja citirane TXT dijelove i zagrade iz zone-datoteka.
Proces provjere se odvija pod sljedećim uslovima:
- Lokalna obrada: Vaš DKIM zapis ostaje u vašem pretraživaču.BroBroGo ga ne prenosi niti sprema.
- Bez mrežnih upita: Ovo je lokalna provjera teksta zapisa. Alat ne postavlja upite za DNS niti vrši verifikaciju stvarnih potpisa e-pošte.
- Ponašanje pri praznom unosu: Ako se provjera pokrene bez unesenog teksta, prikazuje se poruka "Prvo zalijepite DKIM zapis.".
Struktura i ograničenja DNS TXT zapisa
DNS TXT zapisi imaju specifična tehnička ograničenja koja direktno utiču na način objavljivanja DKIM ključeva. DNS TXT zapis može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na 255 bajtove.
Kada se koriste dugi kriptografski ključevi, zapis se mora podijeliti na više dijelova unutar navodnika. Alat automatski spaja ove dijelove prije analize i provjerava da li pojedinačni segmenti poštuju ograničenje dužine. Ako neki dio prelazi limit, ili ako navodnici nisu pravilno postavljeni, alat će prikazati odgovarajuće greške i upozorenja.
Pravila konfiguracije i validacija oznaka
DKIM zapis se sastoji od niza oznaka (tagova) i njihovih vrijednosti razdvojenih znakom jednakosti i tačka-zarezom. Alat provjerava usklađenost sa sljedećim standardima i sintaksičkim pravilima:
- Verzija (
v): Oznakav=DKIM1mora biti prva oznaka kada je prisutna. Vrijednost oznakevmora biti tačnoDKIM1, a ne bilo koja druga vrijednost. - Tip ključa (
k): Alat prepoznaje RSA i Ed25519 javne ključeve. Vrijednost oznakekmora bitirsailied25519. - Javni ključ (
p): Oznakapsadrži javni ključ i obavezna je. Ako je vrijednostpprazna, to označava da se objavljuje opozvani DKIM ključ. Vrijednost mora predstavljati važeći javni ključ za odabrani tip ključa. - Usluge (
s): Vrijednost oznakesmora sadržavatiemailili*. - Algoritmi heširanja (
h): Oznakahmora dozvoliti upotrebusha256za trenutne DKIM potpise. Upotrebasha1je zastarjela za DKIM potpise i ne smije se koristiti.
Analiza rezultata i poruke o greškama
Nakon pokretanja provjere, alat generiše DKIM analiza izvještaj koji sadrži DKIM sažetak i tabelu Parsed fields sa kolonama Tag i Vrijednost. U odjeljku Snimi beleške prikazuju se detalji o segmentaciji i statusu ključa.
U zavisnosti od ispravnosti zapisa, alat može prikazati sljedeće poruke i upozorenja:
| Kategorija / Status | Prikazana poruka u interfejsu |
|---|---|
| Ispravan zapis | U zalijepljenoj vrijednosti nije pronađena greška u zapisu ili ključno upozorenje. |
| Sintaksa i struktura | Unesite podržani zapis DKIM. <br> Navedena prezentacija TXT je pogrešno oblikovana. Držite sve dijelove citiranim i uklonite tekst izvan navodnika. <br> Pridružio se ‹detail› citirao je dijelove TXT prije provjere zapisa. <br> TXT komad ‹detail› premašuje 255 ograničenje bajtova za jedan niz znakova DNS. |
| Validacija oznaka | Nedostaje potrebna oznaka javnog ključa p. <br> Oznaka ‹tag› se pojavljuje više puta. <br> Polju “‹tag›” nedostaje znak jednakosti. <br> Naziv oznake “‹tag›” je pogrešno oblikovan. <br> Oznaka v=DKIM1 mora biti prva oznaka kada je prisutna. <br> Oznaka v mora biti tačno DKIM1, a ne “‹detail›”. <br> Neprepoznata oznaka ‹tag› se zadržava, ali se ne tumači. |
| Kriptografski ključevi | Tip ključa “‹detail›” nije podržan. Koristite rsa ili ed25519. <br> Vrijednost p nije važeći javni ključ za odabrani tip ključa. <br> Vrijednost p je prazna, što objavljuje opozvani DKIM ključ. <br> Ključ RSA su ‹detail› bitovi. DKIM zahtijeva najmanje 1024 bite. <br> Ključ RSA su ‹detail› bitovi. Preporučuje se 2048 bita ili više. <br> Ključ Ed25519 dekodira u ‹detail› bajtove umjesto 32. |
| Usluge i heširanje | Vrijednost s “‹detail›” sadrži nepodržanu uslugu. Koristite email ili *. <br> Oznaka h mora dozvoliti sha256 za trenutne DKIM potpise. <br> sha1 je zastario za DKIM potpise i ne smije se koristiti. |
Na kraju analize, alat prikazuje sumarni status u formatu: "Provjerena polja ‹fields›: ‹errors› greške i ‹warnings› upozorenja.".
Često postavljana pitanja (FAQ)
Zašto su dugi DKIM zapisi podijeljeni u nizove pod navodnicima?
DNS TXT zapis može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na 255 bajtove. DNS spaja nizove po redu, tako da svi dijelovi moraju ostati unutar jednog TXT zapisa.
Koje tipove ključeva DKIM prepoznaje ovaj kontrolor?
Prepoznaje RSA i Ed25519 javne ključeve, provjerava njihov Base64 oblik i prijavljuje RSA ključeve ispod 1024 bitova kao nevažeće i ključeve ispod 2048 bitova slabije od preporučenih.
Dokazuje li čist rezultat da DKIM radi?
Ne. Ova stranica provjerava samo tekst zapisa koji zalijepite. Ne postavlja upit za DNS, ne provjerava potpis poruke, ne potvrđuje ime selektora niti dokazuje da primaoci pošte mogu dohvatiti zapis.