Ce face instrumentul Verificator de Înregistrări DKIM
Instrumentul Verificator de Înregistrări DKIM permite utilizatorilor să lipească o înregistrare DKIM TXT pentru a-i inspecta în detaliu componentele. Acesta analizează structura înregistrării pentru a identifica versiunea, tipul cheii, cheia publică, serviciile asociate și alte detalii tehnice relevante. În plus, instrumentul detectează problemele potențiale din textul introdus, cum ar fi etichetele duplicate, prezentarea incorectă sau dimensiunile slabe ale cheilor criptografice.
Procesarea datelor se realizează exclusiv local, direct în browserul utilizatorului, fără a interoga serverele DNS și fără a verifica semnăturile de e-mail efective. Acest instrument este conceput special pentru:
- Administratorii de domenii de e-mail care dețin o înregistrare DKIM TXT și doresc să îi verifice formatul, segmentarea, prezentarea cheii publice și riscurile evidente înainte de publicarea în DNS.
- Administratorii de domenii care se ocupă de depanarea problemelor legate de configurarea DKIM.
Datele de intrare acceptate
Pentru a efectua analiza, utilizatorul trebuie să introducă în câmpul de text valoarea înregistrării DKIM TXT (etichetată în interfață ca Valoare cheie DKIM TXT):
- Formatul acceptat: O listă de etichete specifice, cum ar fi
v=DKIM1; k=rsa; p=…. - Tratarea fragmentelor: Instrumentul acceptă și unește automat bucățile TXT puse între ghilimele, precum și parantezele utilizate în fișierele de zonă DNS.
- Limita de caractere: Lungimea maximă a textului introdus este limitată la 20.000 de caractere.
Dacă utilizatorul încearcă să ruleze verificarea fără a introduce niciun text, instrumentul va afișa mesajul de eroare „Inserează mai întâi un record DKIM.”.
Analiza rezultatelor și structura datelor de ieșire
După procesarea textului introdus, instrumentul generează o secțiune de Analiză DKIM structurată în mai multe componente:
Rezumat DKIM
Această secțiune oferă o privire de ansambru asupra parametrilor cheie ai înregistrării:
- Versiune: Versiunea protocolului DKIM identificată în text.
- Tip cheie: Tipul de cheie criptografică utilizat.
- Dimensiune cheie: Dimensiunea (în biți) a cheii criptografice detectate.
- Servicii: Serviciile asociate cu înregistrarea respectivă.
Câmpuri analizate
Fiecare etichetă validă extrasă din text este afișată într-un tabel structurat pe două coloane:
- Etichetă: Numele etichetei DKIM identificate.
- Valoare: Valoarea asociată acelei etichete.
Note despre înregistrare
Această zonă evidențiază detalii tehnice suplimentare și starea generală a înregistrării:
- Bucăți TXT: Numărul de fragmente TXT identificate în textul introdus.
- Implicit: Indică dacă o anumită valoare este cea implicită.
- Cheie revocată: Semnalează dacă înregistrarea publică o cheie revocată.
- Necunoscut: Indică un număr necunoscut de biți pentru cheie.
Dacă înregistrarea analizată este complet corectă, se va afișa mesajul: „Nu a fost găsită nicio eroare a înregistrării sau avertisment privind cheia în valoarea lipită.”. În caz contrar, instrumentul va afișa un raport sub forma: „Verificate câmpurile ‹fields›: erori ‹errors› și avertismente ‹warnings›.”.
Reguli de validare și mesaje de eroare
Instrumentul aplică un set strict de reguli tehnice pentru a valida conformitatea înregistrării DKIM:
Reguli pentru structura DNS și fragmente
- Un registru DNS TXT poate conține mai multe șiruri de caractere, fiecare șir fiind limitat la maximum 255 de octeți. Dacă un fragment depășește această limită, se afișează eroarea: „Fragmentul TXT
‹detail›depășește limita de 255-bytes pentru un șir de caractere DNS.”. - Dacă prezentarea ghilimelelor este incorectă, se declanșează eroarea: „Prezentarea citată TXT este incorectă. Păstrează toate fragmentele citate și elimină textul din afara ghilimelelor.”.
- Atunci când fragmentele sunt îmbinate cu succes, se afișează nota: „Fractiunile citate TXT ale
‹detail›au fost unite înainte de a verifica recordul.”.
Validarea etichetelor și a versiunii
- Poziționarea versiunii: Eticheta
v=DKIM1trebuie să fie prima etichetă din înregistrare atunci când este prezentă. Nerespectarea acestei reguli generează eroarea: „Eticheta v=DKIM1 trebuie să fie prima etichetă când este prezentă.”. - Valoarea versiunii: Eticheta
vtrebuie să aibă exact valoareaDKIM1. Orice altă valoare generează eroarea: „Eticheta v trebuie să fie exact DKIM1, nu „‹detail›”.”. - Etichete duplicate: Fiecare etichetă poate apărea o singură dată. În caz contrar, se afișează: „Eticheta
‹tag›apare de mai multe ori.”. - Sintaxă generală: Dacă o etichetă nu conține caracterul de atribuire, se afișează: „Câmpul “
‹tag›” lipsește semnul egal.”. Dacă numele etichetei este invalid, se returnează: „Numele etichetei “‹tag›” este incorect.”. Etichetele necunoscute generează avertismentul: „Eticheta‹tag›neacceptată este păstrată, dar nu este interpretată.”.
Validarea cheilor criptografice (RSA și Ed25519)
- Tipuri acceptate: Sunt recunoscute cheile publice de tip
rsașied25519. Orice alt tip generează eroarea: „Tipul de cheie „‹detail›” nu este acceptat. Folosiți rsa sau ed25519.”. De asemenea, etichetaktrebuie să conțină doar aceste valori. - Prezența cheii: Lipsa etichetei obligatorii
pdeclanșează eroarea: „Eticheta necesară p a cheii publice lipsește.”. - Cheie revocată: Dacă valoarea etichetei
peste goală, cheia este considerată revocată. Instrumentul va raporta: „Valoarea p este goală, ceea ce publică o cheie DKIM revocată.”. - Validitatea cheii: Dacă formatul cheii nu corespunde tipului selectat, se afișează: „Valoarea p nu este o cheie publică validă pentru tipul de cheie selectat.”.
- Limite pentru cheile RSA:
- Cheile RSA sub 1024 de biți sunt considerate invalide: „Cheia RSA are
‹detail›biți. DKIM necesită cel puțin 1024 biți.”. - Cheile RSA între 1024 și 2047 de biți sunt raportate ca fiind mai slabe decât este recomandat: „Cheia RSA are
‹detail›biți. Se recomandă 2048 biți sau mai mulți.”.
- Cheile RSA sub 1024 de biți sunt considerate invalide: „Cheia RSA are
- Limite pentru cheile Ed25519: Cheia trebuie să se decodifice în exact 32 de octeți. În caz contrar, se afișează: „Cheia Ed25519 se decodifică în
‹detail›octeți în loc de 32.”.
Validarea serviciilor și a algoritmilor de hash
- Servicii: Valoarea etichetei
strebuie să conținăemailsau*. Orice altă valoare generează eroarea: „Valoarea s „‹detail›” conține un serviciu neacceptat. Folosiți email sau *.”. - Algoritmi de hash: Eticheta
htrebuie să permită utilizareasha256. Dacă nu o face, se afișează: „Eticheta h trebuie să permită sha256 pentru semnăturile curente DKIM.”. - Algoritmi învechiți: Utilizarea
sha1este interzisă. Instrumentul va raporta: „sha1 este învechit pentru semnăturile DKIM și nu trebuie utilizat.”.
Dacă textul introdus nu poate fi identificat deloc ca o structură DKIM, se va afișa eroarea generală: „Introduceți o înregistrare DKIM acceptată.”.
Confidențialitate și procesare securizată
Atunci când utilizați acest instrument pe platforma BroBroGo, datele dumneavoastră sunt în deplină siguranță. Înregistrarea DKIM introdusă rămâne exclusiv în browserul dumneavoastră. BroBroGo nu încarcă și nu salvează textul analizat pe serverele sale, procesul fiind o verificare strict locală a textului înregistrării.
Întrebări frecvente (FAQ)
De ce sunt înregistrările lungi DKIM împărțite în șiruri între ghilimele?
Un registru DNS TXT poate conține mai multe șiruri de caractere, fiecare șir fiind limitat la 255 octeți. DNS leagă șirurile în ordine, așadar toate blocurile trebuie să rămână într-un singur registru TXT.
Ce tipuri de chei DKIM recunoaște acest verificator?
Recunoaște cheile publice RSA și Ed25519, verifică forma lor Base64 și raportează cheile RSA cu mai puțin de 1024 biți ca fiind invalide și cheile cu mai puțin de 2048 biți ca fiind mai slabe decât recomandat.
Rezultatul curat dovedeste că DKIM funcționează?
Nu. Această pagină verifică doar textul înregistrării pe care îl lipiți. Nu interoghează DNS, nu verifică semnătura unui mesaj, nu confirmă numele selectorului și nu dovedește că receptorii de mail pot prelua înregistrarea.