Pemeriksa Catatan DKIM

Tempel catatan DKIM TXT untuk memeriksa versinya, jenis kunci, kunci publik, layanan, dan potongan DNS yang dikutip.

DKIM catat
DKIM1 Tempelkan daftar tag seperti v=DKIM1; k=rsa; p= …. Potongan TXT yang dikutip dan tanda kurung file zona diterima dan digabungkan.

Analisis DKIM

Tempel catatan DKIM, lalu periksa.

Catatan

    Versi
    Jenis kunci
    Ukuran kunci
    Layanan

    Bidang

    TagNilai
    Tempel catatan DKIM untuk memeriksanya.

    Catatan DKIM Anda tetap ada di browser Anda. BroBroGo tidak mengunggah atau menyimpannya.

    Tanya Jawab

    Mengapa catatan panjang DKIM dibagi menjadi string kutipan?

    Rekaman DNS TXT dapat berisi beberapa string karakter, dengan setiap string terbatas pada byte 255. DNS bergabung dengan string secara berurutan, sehingga semua potongan harus tetap berada di dalam satu catatan TXT.

    Jenis kunci DKIM mana yang dikenali oleh pemeriksa ini?

    Ini mengenali kunci publik RSA dan Ed25519, memeriksa formulir Base64 mereka, dan melaporkan kunci RSA di bawah bit 1024 sebagai tidak valid dan kunci di bawah bit 2048 sebagai lebih lemah dari yang direkomendasikan.

    Apakah hasil bersih membuktikan DKIM berfungsi?

    Tidak. Halaman ini hanya memeriksa teks rekaman yang Anda tempel. Ini tidak menanyakan DNS, memverifikasi tanda tangan pesan, mengkonfirmasi nama pemilih atau membuktikan bahwa penerima email dapat mengambil catatan.

    Memahami Alat Pemeriksa Catatan DKIM

    Pemeriksa Catatan DKIM adalah alat bantu yang dirancang untuk membantu administrator domain email yang memiliki catatan DKIM TXT dan ingin memeriksa format, segmentasi, penyajian kunci publik, serta risiko yang jelas sebelum mempublikasikannya. Alat ini juga sangat berguna bagi administrator domain email yang sedang melakukan pemecahan masalah atau troubleshooting pada masalah DKIM.

    Alat ini memungkinkan pengguna untuk menempelkan catatan DKIM TXT dan memeriksa komponen-komponen di dalamnya. Pemeriksa Catatan DKIM akan menganalisis catatan tersebut untuk memeriksa versi, jenis kunci, kunci publik, layanan, dan detail lainnya, serta mengidentifikasi potensi masalah seperti tag ganda, penyajian yang salah bentuk, atau ukuran kunci yang lemah.

    Proses analisis ini dilakukan secara lokal di dalam browser pengguna. Alat ini tidak melakukan kueri ke DNS atau memverifikasi tanda tangan email.

    Cara Kerja dan Input Alat

    Untuk menggunakan alat ini, pengguna cukup memasukkan nilai DKIM TXT pada bagian nilai DKIM. Input yang didukung adalah daftar tag seperti v=DKIM1; k=rsa; p=…. Alat ini dapat menerima dan menggabungkan potongan TXT yang dikutip (quoted Potongan TXT) serta tanda kurung file zona. Batas maksimal karakter untuk input ini adalah 20,000 karakter.

    Jika pengguna menekan tombol Periksa catatan DKIM saat input masih kosong, alat akan menampilkan pesan kesalahan "Tempel catatan DKIM terlebih dahulu.".

    Hasil Analisis dan Ringkasan DKIM

    Setelah catatan dimasukkan dan diproses, alat akan menampilkan Analisis DKIM yang terdiri dari beberapa bagian output:

    DKIM ringkasan

    Bagian ini memberikan informasi ringkas mengenai parameter utama dari catatan yang diperiksa:

    • Versi: Menampilkan versi DKIM yang digunakan.
    • Jenis kunci: Menampilkan jenis kunci kriptografi yang digunakan dalam catatan.
    • Ukuran kunci: Menampilkan ukuran dari kunci kriptografi tersebut.
    • Layanan: Menampilkan layanan yang terkait dengan catatan DKIM.

    Bidang

    Bagian ini memetakan setiap komponen yang berhasil diurai ke dalam tabel dengan kolom berikut:

    • Tag: Nama dari tag DKIM yang terdeteksi.
    • Nilai: Nilai yang terkait dengan tag DKIM tersebut.

    Catatan

    Bagian ini memberikan catatan teknis tambahan mengenai struktur catatan yang dimasukkan:

    • Potongan TXT: Menunjukkan jumlah potongan TXT yang terdeteksi.
    • Default: Menunjukkan nilai bawaan (default).
    • Kunci dicabut: Menunjukkan jika kunci yang diperiksa telah dicabut.
    • diketahui: Menunjukkan jumlah bit yang tidak diketahui.

    Jika catatan yang dimasukkan sepenuhnya valid, alat akan menampilkan pesan "Tidak ada kesalahan catatan atau peringatan kunci yang ditemukan dalam nilai yang ditempelkan.". Di akhir pemeriksaan, alat akan menampilkan status berupa "Memeriksa bidang ‹fields›: Kesalahan ‹errors› dan peringatan ‹warnings›.".

    Aturan Validasi dan Batasan DNS TXT

    Dalam sistem DNS, sebuah catatan TXT dapat berisi beberapa string karakter, di mana setiap string dibatasi maksimal 255 byte. Alat ini dirancang untuk mengenali batasan tersebut serta aturan-aturan standar DKIM berikut:

    • Pengenalan Kunci: Alat ini mengenali kunci publik jenis RSA dan Ed25519.
    • Validasi Kunci RSA: Kunci RSA di bawah 1024 bit akan dilaporkan sebagai tidak valid. Sementara itu, kunci RSA di bawah 2048 bit akan dilaporkan sebagai lebih lemah dari yang direkomendasikan.
    • Pencabutan Kunci: Jika nilai tag p kosong, hal ini menandakan bahwa domain tersebut menerbitkan kunci DKIM yang dicabut.
    • Aturan Tag Versi: Tag v=DKIM1 harus menjadi tag pertama yang muncul di dalam catatan jika tag tersebut ada. Nilai dari tag v harus tepat berupa DKIM1 dan tidak boleh menggunakan nilai lain.
    • Aturan Tag Kunci: Tag k harus bernilai rsa atau ed25519.
    • Aturan Layanan: Nilai pada tag s harus mengandung email atau *.
    • Aturan Hash: Tag h harus mengizinkan penggunaan sha256. Penggunaan algoritma sha1 sudah usang untuk tanda tangan DKIM dan tidak boleh digunakan lagi.

    Pesan Kesalahan dan Peringatan

    Pemeriksa Catatan DKIM akan menampilkan pesan kesalahan atau peringatan spesifik jika menemukan ketidaksesuaian pada catatan yang ditempelkan:

    • "Masukkan catatan DKIM yang didukung.": Ditampilkan jika format catatan tidak dikenali.
    • "Presentasi TXT yang dikutip salah bentuk. Simpan semua potongan yang dikutip dan hapus teks di luar tanda kutip.": Terjadi jika ada kesalahan penulisan tanda kutip pada potongan teks.
    • "Bergabung dengan potongan ‹detail› yang dikutip TXT sebelum memeriksa catatan.": Informasi bahwa alat telah menggabungkan potongan teks yang dikutip sebelum analisis.
    • "Potongan TXT ‹detail› melebihi batas 255 - byte untuk satu string karakter DNS.": Peringatan bahwa segmen teks terlalu panjang untuk standar DNS.
    • "Tag kunci publik p yang diperlukan tidak ada.": Terjadi jika catatan tidak menyertakan tag p.
    • "Tag ‹tag› muncul lebih dari sekali.": Terjadi jika ada duplikasi tag di dalam satu catatan.
    • "Bidang “‹tag›” tidak memiliki tanda sama dengan.": Terjadi jika format penulisan tag tidak menggunakan tanda =.
    • "Nama tag “‹tag›” salah bentuk.": Terjadi jika penulisan nama tag tidak sesuai standar.
    • "Tag v=DKIM1 harus menjadi tag pertama saat ada.": Terjadi jika tag versi diletakkan di posisi selain awal catatan.
    • "Tag v harus tepat DKIM1, bukan “‹detail›”.": Terjadi jika nilai tag versi tidak ditulis sebagai DKIM1.
    • "Jenis kunci “‹detail›” tidak didukung. Gunakan rsa atau ed25519.": Terjadi jika nilai tag k menggunakan algoritma selain RSA atau Ed25519.
    • "Nilai p bukan kunci publik yang valid untuk jenis kunci yang dipilih.": Terjadi jika kunci publik pada tag p tidak cocok dengan jenis kunci yang ditentukan.
    • "Nilai p kosong, yang menerbitkan kunci DKIM yang dicabut.": Peringatan bahwa kunci tersebut berstatus dicabut karena tidak memiliki nilai publik.
    • "Kunci RSA adalah bit ‹detail›. DKIM membutuhkan setidaknya bit 1024.": Kesalahan karena ukuran kunci RSA terlalu kecil dan tidak valid.
    • "Kunci RSA adalah bit ‹detail›. Disarankan menggunakan bit 2048 atau lebih.": Peringatan bahwa ukuran kunci RSA kurang aman meskipun masih valid.
    • "Kunci Ed25519 diterjemahkan ke byte ‹detail›, bukan 32.": Terjadi jika panjang dekode kunci Ed25519 tidak sesuai standar 32 byte.
    • "Nilai s “‹detail›” berisi layanan yang tidak didukung. Gunakan email atau *.": Terjadi jika tag layanan menggunakan nilai di luar standar.
    • "Tag h harus mengizinkan sha256 untuk tanda tangan DKIM saat ini.": Terjadi jika tag hash membatasi penggunaan sha256.
    • "sha1 sudah usang untuk tanda tangan DKIM dan tidak boleh digunakan.": Peringatan bahwa algoritma sha1 tidak boleh lagi digunakan karena sudah usang.
    • "Tag ‹tag› yang tidak dikenal dipertahankan tetapi tidak ditafsirkan.": Informasi bahwa ada tag non-standar yang tetap dibiarkan tanpa diproses oleh alat.

    Privasi dan Keamanan Data

    Catatan DKIM Anda tetap ada di browser Anda. BroBroGo tidak mengunggah atau menyimpannya. Proses ini sepenuhnya merupakan pemeriksaan teks catatan lokal, sehingga data sensitif Anda tidak akan dikirimkan ke server luar.


    FAQ (Pertanyaan yang Sering Diajukan)

    Mengapa catatan panjang DKIM dibagi menjadi string kutipan?

    Rekaman DNS TXT dapat berisi beberapa string karakter, dengan setiap string terbatas pada byte 255. DNS bergabung dengan string secara berurutan, sehingga semua potongan harus tetap berada di dalam satu catatan TXT.

    Jenis kunci DKIM mana yang dikenali oleh pemeriksa ini?

    Ini mengenali kunci publik RSA dan Ed25519, memeriksa formulir Base64 mereka, dan melaporkan kunci RSA di bawah bit 1024 sebagai tidak valid dan kunci di bawah bit 2048 sebagai lebih lemah dari yang direkomendasikan.

    Apakah hasil bersih membuktikan DKIM berfungsi?

    Tidak. Halaman ini hanya memeriksa teks rekaman yang Anda tempel. Ini tidak menanyakan DNS, memverifikasi tanda tangan pesan, mengkonfirmasi nama pemilih atau membuktikan bahwa penerima email dapat mengambil catatan.