DKIM レコード確認
ドメインを入れると、DNS に登録された DKIM の公開鍵と鍵の長さを表示します。セレクタが分からなければ探します。
セレクタを空欄にすると、よく使われるセレクタ 20 個を試します。分かっているときは入れてください (送信メールのヘッダー DKIM-Signature の s=)。
判定の基準
- 良好 鍵の長さが 2048 bit 以上。ed25519 の鍵も良好。
- 注意 1024 bit。2048 bit への移行が推奨されています (RFC 8301)。p= が空の鍵も、取り消し済みとして注意にします。
- エラー 1024 bit 未満、または公開鍵が読めない。受信側は署名を有効とみなしません。
よくある質問
セレクタが分かりません。
セレクタを空欄にして調べると、よく使われるセレクタ 20 個を試します。見つからないときは、メールサービスの DKIM 設定画面か、送ったメールのヘッダーにある DKIM-Signature の s= で確かめます。
「見つかりません」と出ます。
セレクタの綴り違いがよくある原因です。DNS に登録した直後なら、反映まで時間をおいてもう一度試します。
CNAME の追跡先が表示されました。
鍵をメールサービス側で管理する登録方式です。追跡先に公開鍵があれば問題ありません。