DKIM 이메일 서명을 위해 RSA 키 쌍을 생성합니다. 공개 키는 TXT 레코드로 DNS에 등록해야 합니다. 개인 키는 메일 서버에 보관하십시오.
DKIM(DomainKeys Identified Mail)은 비대칭 암호화를 사용하여 발신 이메일에 서명을 합니다. 메일 서버는 각 메시지에 개인 키로 서명을 합니다. 수신 서버는 selector._domainkey.yourdomain.com에 TXT 레코드로 게시된 DNS의 공개 키를 사용하여 서명을 검증합니다.
최소 2048비트 키를 선택하십시오. 1024비트는 보안성이 취약한 것으로 간주되며, 일부 수신 메일 서버에서는 이를 거부하기도 합니다. 4096비트는 DNS 레코드가 약간 더 커지고 메시지당 CPU 사용량이 증가하는 대가로 최대 수준의 보안을 제공합니다. 선택자는 임의의 영숫자 문자열로 설정할 수 있습니다. 이를 통해 전환 기간 동안 기존 선택자를 계속 활성화한 상태에서 새로운 선택자를 사용하여 키를 순환할 수 있습니다.
생성 후: (1) DNS에 TXT 레코드를 추가하고, (2) 메일 서버에 PEM 형식의 개인 키를 설치한 다음, (3) MTA(Postfix, Exim 또는 사용 중인 ESP)를 구성하여 선택한 셀렉터를 사용해 개인 키로 서명하도록 설정하십시오. DKIM 체커를 통해 설정을 확인하십시오.