DKIM salvestuskontroll

Kleepige DKIM TXTkirje, et kontrollida selle versiooni, võtme tüüpi, avalikku võtit, teenuseid ja noteeritud DNS tükke.

DKIM rekord
Kleepige sildiloend, näiteksv=DKIM1;k=rsa;p=…. Tsiteeritud TXT tükid ja tsoonifaili sulud aktsepteeritakse ja nendega liidetakse.

DKIM analüüs

Kleepige DKIM kirje ja seejärel kontrollige seda.

Salvestage märkmeid

    Versioon
    Võtme tüüp
    Võtme suurus
    Teenused

    Sõelutud väljad

    TagVäärtus
    Selle kontrollimiseks kleepige DKIM-kirje.

    Teie DKIM kirje jääb teie brauserisse alles.BroBroGo ei laadi seda üles ega salvesta.

    KKK

    Miks on pikad DKIM kirjed jagatud jutumärkidega stringideks?

    DNS TXT kirje võib sisaldada mitut märgistringi, kusjuures iga string on piiratud255baitidega.DNS ühendab stringid järjekorras, nii et kõik tükid peavad jääma ühte TXT kirjesse.

    Milliseid võtmetüüpe DKIM see kontrollija ära tunneb?

    See tuvastab RSA ja Ed25519 avalikud võtmed, kontrollib nende vormi Base64 ja teatab, et RSA võtmed allpool1024bitti on kehtetud ja võtmed, mis jäävad alla2048bittide soovitatust nõrgemateks.

    Kas puhas tulemus tõestab, et DKIM töötab?

    Ei. See leht kontrollib ainult teie kleebitud kirje teksti. See ei küsi päringut DNS, ei kontrolli sõnumi allkirja, ei kinnita valija nime ega tõesta, et meilisaajad saavad kirjet laadida.

    DKIM (DomainKeys Identified Mail) on e-posti autentimise standard, mis võimaldab domeeni omanikul digitaalselt allkirjastada oma domeenilt saadetud kirju. See allkiri kinnitab vastuvõtjale, et kiri on tõepoolest pärit märgitud domeenilt ja seda ei ole edastamise ajal muudetud. Allkirja kontrollimiseks avaldab domeeni administraator oma DNS-is spetsiaalse TXT-kirje, mis sisaldab krüptograafilist avalikku võtit.

    DKIM salvestuskontroll on tööriist, mis võimaldab kleepida DKIM TXT-kirje ja analüüsida selle komponente. Tööriist tuvastab kirje versiooni, võtme tüübi, avaliku võtme, lubatud teenused ja muud detailid ning tuvastab võimalikud probleemid, nagu duubelsildid, valesti vormindatud esitlus või liiga nõrgad võtmesuurused.

    Kuidas tööriist toimib ja andmeid töötleb

    See tööriist teostab kohaliku kirje-teksti kontrolli. Erinevalt tavapärastest DNS-päringutest ei otsi see tööriist kirjeid reaalajas nimeserveritest ega kontrolli konkreetsete e-kirjade allkirju.

    Teie DKIM kirje jääb teie brauserisse alles.BroBroGo ei laadi seda üles ega salvesta. Kogu analüüs ja vigade tuvastamine toimub täielikult kasutaja veebibrauseris, mis tähendab, et sisestatud andmeid ei edastata välistesse serveritesse. Kuna tegemist on puhtalt tekstipõhise analüüsiga, on tööriista sisendi pikkus piiratud 20 000 märgiga.

    DKIM TXT-kirje struktuur ja komponendid

    DKIM TXT-kirje koosneb semikooloniga eraldatud siltide ja väärtuste paaridest (näiteks v=DKIM1; k=rsa; p=…). Igal sildil on oma kindel funktsioon:

    • v (Versioon): Määrab kasutatava DKIM-i versiooni. Kui see silt on kirjes olemas, peab see asuma kõige esimesel positsioonil. Lubatud väärtus on eranditult DKIM1.
    • k (Võtme tüüp): Määrab krüptograafilise algoritmi tüübi. Tööriist tuvastab ja toetab algoritme rsa ja ed25519.
    • p (Avalik võti): Sisaldab Base64-vormingus avalikku võtit, mida vastuvõtvad serverid kasutavad meili päises oleva allkirja dekrüpteerimiseks ja kontrollimiseks. Kui see väli on tühi, tähendab see, et avaldatud on tühistatud DKIM-võti.
    • s (Teenused): Määrab teenused, mis tohivad seda võtit kasutada. Lubatud väärtused on kas email või üldmärk *.
    • h (Räsialgoritmid): Määrab lubatud räsialgoritmid. Turvalisuse tagamiseks peab see silt lubama algoritmi sha256.

    DNS TXT-kirjete piirangud ja tükeldamine

    DNS-protokolli kohaselt võib üks TXT-kirje sisaldada mitut eraldi märgistringi (tükki), kusjuures iga üksiku stringi pikkus on piiratud 255 baidiga. Pikemate võtmete (näiteks 2048-bitiste RSA-võtmete) puhul ei mahu kogu kirje ühte 255-baidisesse stringi ära.

    Selle lahendamiseks jagatakse kirje tsoonifailis jutumärkidega ümbritsetud osadeks ja sulgude vahele. DNS-serverid liidavad need tükid automaatselt üheks tervikuks. DKIM salvestuskontroll toetab sellist esitust: see aktsepteerib jutumärkides esitatud TXT-tükke ja tsoonifaili sulge ning liidab need enne analüüsi teostamist üheks kirjeks.

    Levinud vead ja hoiatused DKIM-kirjetes

    Tööriist analüüsib sisestatud teksti ja kuvab vastavalt reeglitele hoiatusi või tõrkeid:

    • Võtme pikkuse probleemid: RSA-võtmete puhul on turvalisuse miinimumnõudeks 1024 bitti. Sellest lühemad võtmed märgitakse kehtetuks. Kuna lühemad võtmed on krüptograafiliselt nõrgad, on tänapäeval soovitatav kasutada vähemalt 2048-bitiseid RSA-võtmeid. Ed25519-võtmete puhul kontrollitakse, et dekodeeritud võtme pikkus oleks täpselt 32 baiti.
    • Iganenud algoritmid: Algoritm sha1 on DKIM-allkirjade jaoks vananenud ja seda ei tohi turvakaalutlustel enam kasutada.
    • Süntaksivead: Kontrollitakse, et siltidel ei puuduks võrdusmärgid, et sildid ei korduks ning et kohustuslik avaliku võtme silt p oleks kirjes olemas. Samuti kontrollitakse, et versioonimärgis oleks kirje alguses ja selle väärtus oleks täpselt DKIM1.

    Tööriista väljundid ja liidese teated

    Pärast kirje sisestamist ja nupule vajutamist kuvab tööriist tulemused järgmistes jaotistes:

    1. DKIM analüüs (üldine tulemus).
    2. DKIM kokkuvõte, mis toob välja järgmised parameetrid:
      • Versioon
      • Võtme tüüp
      • Võtme suurus
      • Teenused
    3. Sõelutud väljad, kus kuvatakse tabelina iga tuvastatud Tag ja sellele vastav Väärtus.
    4. Salvestage märkmeid, mis näitab tehnilisi detaile nagu TXT tükid, info vaikimisi väärtuste kohta (Vaikimisi), võtme tühistamise olekut (Võti tühistatud) või tuvastamata võtmesuurust (Tundmatu).

    Kui kirje on täiesti korras, kuvatakse teade: "Kleebitud väärtuses ei leitud ühtegi salvestusviga ega võtmehoiatust.". Kokkuvõttev rida kuvatakse kujul: "Kontrollitud ‹fields› väljad: ‹errors› vead ja ‹warnings› hoiatused.".

    Kui sisestusväli on tühi, kuvatakse hoiatus "Kleepige esmalt DKIM-kirje.". Vigaste andmete või valede väärtuste puhul kuvatakse spetsiifilised veateated, näiteks:

    • "Tsiteeritud TXT esitlus on valesti vormindatud. Jäta kõik osad jutumärkidesse ja eemalda jutumärkidest välja jääv tekst."
    • "TXT tükk ‹detail› ületab ühe DNS märgistringi 255-baidipiirangu."
    • "Nõutav p avaliku võtme märgend puudub."
    • "Silt ‹tag› kuvatakse rohkem kui üks kord."
    • "Väljal “‹tag›” puudub võrdusmärk."
    • "Sildi nimi “‹tag›” on valesti vormindatud."
    • "Silt v=DKIM1 peab olema esimene silt, kui see on olemas."
    • "V silt peab olema täpselt DKIM1, mitte “‹detail›”."
    • "Võtmetüüpi “‹detail›” ei toetata. Kasutage rsa või ed25519."
    • "Väärtus p ei ole valitud võtmetüübi jaoks kehtiv avalik võti."
    • "P väärtus on tühi, mis avaldab tühistatud DKIM võtme."
    • "Võti RSA on ‹detail› bitid. DKIM nõuab vähemalt 1024 bitte."
    • "Võti RSA on ‹detail› bitid. Soovitatav on bitti 2048 või rohkem."
    • "Võti Ed25519 dekodeerib 32 asemel ‹detail› baitideks."
    • "S väärtus “‹detail›” sisaldab toetamata teenust. Kasutage e-posti või *."
    • "Silt h peab lubama sha256 praeguste DKIM allkirjade jaoks."
    • "sha1 on DKIM allkirjade jaoks vananenud ja seda ei tohi kasutada."
    • "Tundmatu ‹tag› silt säilitatakse, kuid seda ei tõlgendata."

    Korduma kippuvad küsimused

    Miks on pikad DKIM kirjed jagatud jutumärkidega stringideks?

    DNS TXT kirje võib sisaldada mitut märgistringi, kusjuures iga string on piiratud 255 baitidega. DNS ühendab stringid järjekorras, nii et kõik tükid peavad jääma ühte TXT kirjesse.

    Milliseid võtmetüüpe DKIM see kontrollija ära tunneb?

    See tuvastab RSA ja Ed25519 avalikud võtmed, kontrollib nende vormi Base64 ja teatab, et RSA võtmed allpool 1024 bitti on kehtetud ja võtmed, mis jäävad alla 2048 bittide soovitatust nõrgemateks.

    Kas puhas tulemus tõestab, et DKIM töötab?

    Ei. See leht kontrollib ainult teie kleebitud kirje teksti. See ei küsi päringut DNS, ei kontrolli sõnumi allkirja, ei kinnita valija nime ega tõesta, et meilisaajad saavad kirjet laadida.