DKIM レコード確認

ドメインを入れると、DNS に登録された DKIM の公開鍵と鍵の長さを表示します。セレクタが分からなければ探します。

セレクタを空欄にすると、よく使われるセレクタ 20 個を試します。分かっているときは入れてください (送信メールのヘッダー DKIM-Signature の s=)。

判定の基準

  • 良好 鍵の長さが 2048 bit 以上。ed25519 の鍵も良好。
  • 注意 1024 bit。2048 bit への移行が推奨されています (RFC 8301)。p= が空の鍵も、取り消し済みとして注意にします。
  • エラー 1024 bit 未満、または公開鍵が読めない。受信側は署名を有効とみなしません。

よくある質問

セレクタが分かりません。

セレクタを空欄にして調べると、よく使われるセレクタ 20 個を試します。見つからないときは、メールサービスの DKIM 設定画面か、送ったメールのヘッダーにある DKIM-Signature の s= で確かめます。

「見つかりません」と出ます。

セレクタの綴り違いがよくある原因です。DNS に登録した直後なら、反映まで時間をおいてもう一度試します。

CNAME の追跡先が表示されました。

鍵をメールサービス側で管理する登録方式です。追跡先に公開鍵があれば問題ありません。