生成用于 DKIM 电子邮件签名的 RSA 密钥对。将公钥作为 TXT 记录添加到您的 DNS 中。将私钥保存在您的邮件服务器上。
DKIM(域名密钥识别邮件)使用非对称加密技术对发送的电子邮件进行签名。您的邮件服务器使用私钥对每封邮件进行签名。接收服务器使用发布在您的 DNS 中作为 TXT 记录的公钥(位于selector._domainkey.yourdomain.com来验证签名。
建议至少选择 2048 位密钥。1024 位密钥安全性较低,会被部分邮件接收服务器拒绝。4096 位密钥安全性最高,但代价是 DNS 记录稍大,且每封邮件的 CPU 使用率更高。选择器可以是任意字母数字字符串 - 这样,您可以在密钥轮换期间使用新的选择器,同时保持旧密钥有效。
生成后:(1)将 TXT 记录添加到您的 DNS 中;(2)在您的邮件服务器上安装私钥 PEM 文件;(3)配置您的 MTA(Postfix、Exim 或您的 ESP)使用您选择的选择器通过私钥进行签名。使用 DKIM 检查器验证设置。