Provjera DKIM zapisa

Zalijepite DKIM TXT zapis kako biste pregledali njegovu verziju, vrstu ključa, javni ključ, usluge i citirane dijelove DNS.

DKIM zapis
Zalijepite popis oznaka kao što je v=DKIM1; k=rsa; p=… . Navedeni TXT komadi i zagrade datoteke zone prihvaćaju se i spajaju.

Analiza DKIM

Zalijepite zapis DKIM, a zatim ga provjerite.

Bilješke zapisa

    Verzija
    Vrsta ključa
    Veličina ključa
    Usluge

    Raščlanjena polja

    oznakeVrijednost
    Zalijepite zapis DKIM kako biste ga pregledali.

    Vaš DKIM zapis ostaje u vašem pregledniku. BroBroGo ga ne prenosi niti sprema.

    Česta pitanja

    Zašto su dugi DKIM zapisi podijeljeni u citirane nizove?

    Zapis DNS TXT može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na 255 bajtove. DNS pridružuje se nizovima u redoslijedu, tako da svi komadi moraju ostati unutar jednog zapisa TXT.

    Koje vrste ključeva DKIM ovaj kontrolor prepoznaje?

    Prepoznaje javne ključeve RSA i Ed25519, provjerava njihov obrazac Base64 i prijavljuje ključeve RSA ispod bitova 1024 kao nevažeće, a ključeve ispod bitova 2048 kao slabije od preporučenih.

    Dokazuje li rezultat čišćenja da DKIM radi?

    Ne. Ova stranica provjerava samo tekst zapisa koji zalijepite. Ne ispituje DNS, ne provjerava potpis poruke, ne potvrđuje naziv birača niti dokazuje da primatelji pošte mogu dohvatiti zapis.

    Kako radi Provjera DKIM zapisa

    Alat Provjera DKIM zapisa omogućuje korisnicima da zalijepe DKIM TXT zapis i detaljno pregledaju njegove sastavne dijelove. Alat analizira uneseni zapis kako bi identificirao njegovu verziju, vrstu ključa, javni ključ, usluge i druge pojedinosti. Tijekom analize, sustav prepoznaje potencijalne probleme kao što su duplicirane oznake, neispravna prezentacija ili slabe veličine ključeva.

    Ovaj se proces odvija lokalno u pregledniku korisnika. Alat ne šalje upite DNS-u niti verificira potpise e-pošte.

    Unos i obrada podataka

    Kao glavni unos koristi se DKIM TXT vrijednost, odnosno popis oznaka kao što je v=DKIM1; k=rsa; p=…. Alat prihvaća i spaja citirane TXT komade te zagrade datoteke zone. Maksimalna duljina unosa ograničena je na 20.000 znakova.

    Ako je polje za unos prazno, alat prikazuje poruku "Najprije zalijepite zapis DKIM.".

    Nakon obrade, korisniku se prikazuje Analiza DKIM koja sadrži sljedeće elemente:

    • DKIM sažetak:
      • Verzija: Verzija DKIM-a.
      • Vrsta ključa: Vrsta kriptografskog ključa koji se koristi.
      • Veličina ključa: Veličina kriptografskog ključa.
      • Usluge: Usluge povezane s DKIM zapisom.
    • Raščlanjena polja:
      • oznake: Naziv pojedine DKIM oznake.
      • Vrijednost: Vrijednost pridružena toj oznaci.
    • Bilješke zapisa:
      • TXT Komadi: Broj TXT komada.
      • Zadani: Označava zadanu vrijednost.
      • ključ (opozvani): Označava opozvani ključ.
      • Nepoznato: Označava nepoznat broj bitova.
      • U slučaju ispravnog zapisa prikazuje se poruka: "zalijepljenoj vrijednosti nije pronađena pogreška zapisa ili upozorenje ključa.".
      • Opći status provjere prikazuje se u formatu: "Provjerena polja ‹fields›: pogreške ‹errors› i upozorenja ‹warnings›.".

    Pravila i ograničenja DNS TXT zapisa

    DNS TXT zapis može sadržavati nekoliko nizova znakova, pri čemu je svaki pojedinačni niz ograničen na maksimalno 255 bajta. Alat prepoznaje javne ključeve RSA i Ed25519.

    Prilikom analize ključeva i oznaka primjenjuju se sljedeća pravila:

    • RSA ključevi koji imaju manje od 1024 bita prijavljuju se kao nevažeći.
    • RSA ključevi koji imaju manje od 2048 bita prijavljuju se kao slabiji od preporučenih.
    • Ako je vrijednost oznake p prazna, to označava objavu opozvanog DKIM ključa.
    • Oznaka v=DKIM1 mora biti prva oznaka u zapisu kada je prisutna.
    • Oznaka v mora imati točnu vrijednost DKIM1.
    • Oznaka k mora biti postavljena na rsa ili ed25519.
    • Vrijednost oznake s mora sadržavati email ili *.
    • Oznaka h mora omogućiti upotrebu algoritma sha256.
    • Algoritam sha1 je zastario za DKIM potpise i ne smije se koristiti.

    Pogreške i upozorenja pri provjeri

    Tijekom analize zapisa, alat može otkriti različite nepravilnosti i prikazati sljedeće poruke o pogreškama i upozorenjima:

    • "Unesite podržani zapis DKIM."
    • "Navedena prezentacija TXT je neispravna. Zadržite sve dijelove citata i uklonite tekst izvan citata."
    • "Pridružio se ‹detail› citirao je dijelove TXT prije provjere zapisa."
    • "TXT komad ‹detail› premašuje ograničenje od 255 bajta za jedan niz znakova DNS."
    • "Nedostaje obvezna oznaka javnog ključa p."
    • "Oznaka ‹tag› pojavljuje se više puta."
    • "Polju “‹tag›” nedostaje znak jednakosti."
    • "Naziv oznake “‹tag›” je neispravan."
    • "Oznaka v=DKIM1 mora biti prva oznaka kada je prisutna."
    • "V oznaka mora biti točno DKIM1, a ne “‹detail›”."
    • "Tip ključa “‹detail›” nije podržan. Koristite rsa ili ed25519."
    • "Vrijednost p nije važeći javni ključ za odabranu vrstu ključa."
    • "Vrijednost p je prazna, što objavljuje opozvani ključ DKIM."
    • "Ključ RSA su bitovi ‹detail›. DKIM zahtijeva najmanje 1024 bitova."
    • "Ključ RSA su bitovi ‹detail›. Preporučuje se 2048 bitova ili više."
    • "Ključ Ed25519 dekodira u ‹detail› bajtove umjesto u 32."
    • "Vrijednost s “‹detail›” sadrži nepodržanu uslugu. Upotrijebite e-poštu ili *."
    • "Oznaka h mora omogućiti sha256 za trenutne potpise DKIM."
    • "sha1 je zastario za DKIM potpise i ne smije se koristiti."
    • "Neprepoznata oznaka ‹tag› zadržava se, ali se ne tumači."

    Privatnost i sigurnost podataka

    Vaš DKIM zapis ostaje u vašem pregledniku. BroBroGo ga ne prenosi niti sprema. Budući da se radi o lokalnoj provjeri teksta zapisa, podaci se ne šalju na vanjske poslužitelje.

    Kome je ovaj alat namijenjen

    Ovaj je alat namijenjen:

    • Administratorima domena e-pošte koji posjeduju DKIM TXT zapis i žele provjeriti njegov format, segmentaciju, prezentaciju javnog ključa i očite rizike prije same objave u DNS-u.
    • Administratorima domena e-pošte koji rješavaju probleme s konfiguracijom i radom DKIM-a.

    Često postavljana pitanja (FAQ)

    Zašto su dugi DKIM zapisi podijeljeni u citirane nizove?
    Zapis DNS TXT može sadržavati nekoliko nizova znakova, pri čemu je svaki niz ograničen na 255 bajtove. DNS pridružuje se nizovima u redoslijedu, tako da svi komadi moraju ostati unutar jednog zapisa TXT.

    Koje vrste ključeva DKIM ovaj kontrolor prepoznaje?
    Prepoznaje javne ključeve RSA i Ed25519, provjerava njihov obrazac Base64 i prijavljuje ključeve RSA ispod bitova 1024 kao nevažeće, a ključeve ispod bitova 2048 kao slabije od preporučenih.

    Dokazuje li rezultat čišćenja da DKIM radi?
    Ne. Ova stranica provjerava samo tekst zapisa koji zalijepite. Ne ispituje DNS, ne provjerava potpis poruke, ne potvrđuje naziv birača niti dokazuje da primatelji pošte mogu dohvatiti zapis.