DKIM neden selector ister
DKIM anahtarı selector._domainkey.alan-adiniz adresinde bir TXT kaydı olarak yayınlanır. Selector, e-postayı gönderenin seçtiği bir etikettir ve bir alan adında birden çok olabilir: her e-posta sağlayıcısı için ayrı, zamanla değiştirilen. DNS bunları listelemenin bir yolunu sunmaz; bu yüzden DKIM sorgusu selector gerektirir.
Selector'ı alan adından gönderilmiş herhangi bir iletide bulursunuz: ileti kaynağını açın ve DKIM-Signature başlığına bakın. s= etiketi selector, d= imzalayan alan adıdır. Selector'ı boş bırakırsanız OrbitProbe, büyük sağlayıcıların varsayılan olarak kullandığı sabit bir listeyi dener. Bu listede bulunamaması, alan adında DKIM olmadığı anlamına gelmez.
Sonucu okumak
v=DKIM1 kaydı tanımlar, k= anahtar türünü verir (belirtilmemişse RSA, ya da ed25519), p= açık anahtarı taşır. RSA anahtarlarında araç anahtarı çözer ve uzunluğunu bildirir: güncel norm 2048 bittir, 1024 hâlâ doğrulanır ama yenilenmelidir, daha kısası büyük alıcılarca reddedilir. Boş p= anahtarın bilerek iptal edildiğini gösterir. t=y alan adının DKIM'i hâlâ test ettiğini belirtir.
DNS'te geçerli bir anahtar DKIM'in yarısıdır. Diğer yarısı, gönderen sunucunun eşleşen özel anahtarla gerçekten imzalamasıdır ve bunu yalnızca gerçek bir ileti gösterir. Teslim edilmiş bir iletinin Authentication-Results başlığında dkim=pass ifadesini arayın.