DNS RobotDNS Propagation Checker
BerandaDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

Alat pemeriksaan DNS generasi terbaru

Kebijakan PrivasiKetentuan LayananTentang KamiBlogKontak

Alat DNS

Pencarian DNSTes Kecepatan DNSDomain ke IPPencarian NSPencarian MXLihat semua

Alat Email

Cek EmailPemeriksa Rekaman SPFPemeriksa DMARCPemeriksa DKIMAlat Tes SMTPLihat semua

Alat Website

Cek Website DownPencarian WHOISCek Hosting WebsiteKetersediaan DomainPencari SubdomainLihat semua

Alat Jaringan

Alat PingTraceroutePemeriksa PortPemeriksaan Header HTTPPemeriksaan Sertifikat SSLLihat semua

Alat IP

Pencarian IPIP Saya ApaTes IPv6Tes Kebocoran WebRTCLogin RouterLihat semua

Alat Utilitas

Pemindai QR CodePembuat QR CodeUPI QR Code GeneratorWiFi QR Code GeneratorPenerjemah Kode MorseLihat semua
© 2026 DNS Robot. Dikembangkan oleh: ❤ Shaik Brothers
Semua sistem beroperasi normal
Made with
  1. Beranda
  2. /
  3. Alat Email
  4. /
  5. DKIM Record Generator

DKIM Record Generator: Generate Kunci DKIM

Buat pasangan kunci DKIM dan record DNS TXT yang sesuai dalam satu klik. Pilih RSA 2048 (disarankan), 1024, 4096, atau Ed25519, atur selector Anda, lalu salin record selector._domainkey. Kunci dibuat di browser Anda dengan Web Crypto, sehingga kunci privat tidak pernah sampai ke server kami.

RSA 2048 & Ed25519Kunci Tetap di BrowserFormat Zone FileGratis, Tanpa Daftar

Nama apa saja, misalnya default, s1, atau mail2026. Gunakan nama baru saat Anda merotasi kunci.

Tipe kunci

Kunci dibuat di browser Anda dengan Web Crypto. Tidak ada yang dikirim ke server kami.

Advertisement

Apa Itu DKIM Record?

DKIM (DomainKeys Identified Mail, RFC 6376) menambahkan tanda tangan digital ke setiap pesan yang dikirim server Anda. Tanda tangan dibuat dengan kunci privat yang tetap berada di server. Kunci publik pasangannya dipublikasikan di DNS sebagai record TXT di selector._domainkey.yourdomain.com, dan penerima mengambilnya untuk memastikan pesan benar-benar berasal dari domain Anda dan tidak diubah di perjalanan.

Selector hanyalah label yang Anda pilih, misalnya default atau s1. Dengan selector, satu domain bisa mempublikasikan beberapa kunci sekaligus, satu per layanan atau per generasi kunci. Tanda tangan DKIM yang valid dari domain Anda sendiri juga yang membuat email tetap lolos DMARC saat SPF tidak bisa selaras, misalnya setelah email diteruskan.

DKIM record generator dengan pasangan kunci RSA 2048-bit, host default._domainkey, dan nilai TXT yang siap disalin
Pilih selector dan tipe kunci. Record TXT, baris zone file, dan kedua kunci siap disalin atau diunduh.

Apakah Anda Perlu Membuat Kunci DKIM Sendiri?

Sering kali tidak. Google Workspace membuatkan kunci untuk Anda (Admin console, Apps, Google Workspace, Gmail, Authenticate email), dan Microsoft 365 memakai dua record CNAME, selector1._domainkey dan selector2._domainkey, yang menunjuk ke kunci yang dikelola Microsoft. Sebagian besar layanan newsletter dan email transaksional juga memberikan record mereka sendiri.

Anda perlu pasangan kunci sendiri saat Anda menjalankan server email sendiri, misalnya Postfix dengan OpenDKIM atau rspamd, atau Exim, atau saat sebuah aplikasi atau relay meminta Anda mengunggah kunci privat. Untuk itulah generator ini dibuat.

Advertisement

Cara Generate Kunci DKIM dan Mempublikasikan Record-nya

1
Masukkan domain dan selector

Selector boleh berupa apa saja yang terdiri dari huruf, angka, dan tanda hubung. Selector berbasis tanggal, seperti s2026, memudahkan Anda melacak rotasi kunci.

2
Pilih tipe kunci lalu generate

RSA 2048-bit adalah pilihan yang tepat untuk hampir semua orang. Pasangan kunci dibuat di browser Anda begitu halaman dimuat, dan dibuat ulang saat Anda mengganti tipenya.

3
Simpan kunci privat

Unduh lalu pasang di server email Anda. Kunci ini tidak disimpan di mana pun, jadi jika hilang, Anda butuh pasangan kunci baru.

4
Publikasikan record TXT dan uji

Tambahkan record TXT dengan host selector._domainkey dan nilai yang dihasilkan, kirim pesan ke diri sendiri, lalu periksa dengan Cek DKIM.

Sintaks DKIM Record

Record kunci DKIM adalah daftar pasangan tag=nilai yang dipisahkan titik koma. Hanya p= yang wajib, tetapi publikasikan juga v dan k.

Versiv=DKIM1

Menandai record sebagai kunci DKIM. Jika ada, tag ini harus berada di urutan pertama.

Tipe kuncik=rsa atau k=ed25519

Algoritma kunci. rsa menjadi bawaan jika tag ini tidak ada.

Wajibp=

Kunci publik dalam base64. p= yang kosong berarti kunci telah dicabut dan tanda tangan yang dibuat dengannya gagal.

Pengujiant=y

Meminta penerima memperlakukan domain sebagai domain yang sedang menguji DKIM. Hapus setelah tanda tangan terverifikasi.

Ketatt=s

Mode ketat: identitas i= dalam tanda tangan harus memakai domain d= secara persis, bukan subdomainnya.

Opsionalh= dan s=

Membatasi algoritma hash (h=sha256) atau layanan yang memakai kunci (s=email). Sebagian besar record tidak menyertakannya.

Advertisement

RSA 2048 vs 1024 vs 4096 vs Ed25519

  • RSA 2048-bit: ukuran yang disarankan. RFC 8301 menyatakan penanda tangan sebaiknya memakai minimal 2048 bit. Nilai TXT-nya sekitar 410 karakter.

  • RSA 1024-bit: masih diverifikasi dan merupakan batas minimum yang diterima penerima, tetapi lemah menurut standar saat ini. Tanda tangan dari kunci yang lebih pendek tidak dihitung valid. Gunakan hanya jika DNS host Anda tidak bisa menyimpan nilai yang lebih panjang.

  • RSA 4096-bit: penerima wajib memverifikasi kunci hingga 4096 bit, tetapi nilainya sekitar 750 karakter, dan beberapa panel DNS serta sistem lama kurang baik menanganinya. Keuntungannya kecil dibanding 2048.

  • Ed25519: kunci modern yang jauh lebih pendek (seluruh record sekitar 66 karakter, RFC 8463). Belum semua penerima memverifikasinya, jadi tanda tangani juga dengan kunci RSA di bawah selector kedua.

Mengapa DKIM Record Saya Dipecah Menjadi Beberapa String?

Satu string TXT maksimal menampung 255 karakter, sedangkan nilai DKIM 2048-bit lebih panjang dari itu. DNS mengatasinya dengan menyimpan nilai sebagai beberapa string bertanda kutip yang digabungkan kembali oleh penerima.

Sebagian besar dashboard DNS menerima nilai panjang apa adanya dan memecahnya untuk Anda. Amazon Route 53 dan zone file BIND mengharuskan Anda memasukkan bentuk yang sudah dipecah, dan itulah yang diberikan tombol zone file (di Route 53, tempel hanya string bertanda kutip, dalam satu baris). Jangan menambahkan spasi atau baris baru di dalam kunci, dan jangan memasukkan tiap bagian ke record terpisah.

Advertisement

Pasang Kunci di Server Email Anda

Simpan kunci privat sebagai default.private (dengan selector Anda sendiri), atur agar hanya bisa dibaca oleh layanan penanda tangan, lalu arahkan signer ke file tersebut. Contoh OpenDKIM untuk example.com dengan selector default:

Lindungi file kunci
sudo mkdir -p /etc/opendkim/keys/example.com sudo mv default.private /etc/opendkim/keys/example.com/ sudo chown opendkim:opendkim /etc/opendkim/keys/example.com/default.private sudo chmod 600 /etc/opendkim/keys/example.com/default.private
/etc/opendkim/KeyTable
default._domainkey.example.com example.com:default:/etc/opendkim/keys/example.com/default.private
/etc/opendkim/SigningTable (dengan SigningTable refile: di opendkim.conf)
*@example.com default._domainkey.example.com
Lebih suka command line? Pasangan kunci yang sama dengan OpenSSL
openssl genrsa -out default.private 2048 openssl rsa -in default.private -pubout -out default.public
Atau dengan alat bawaan OpenDKIM (menulis default.private dan default.txt)
opendkim-genkey -b 2048 -d example.com -s default

Cara Merotasi Kunci DKIM

  • Buat pasangan kunci baru di bawah selector baru, misalnya s2027.

  • Publikasikan record TXT baru dan tunggu hingga bisa di-resolve di mana pun.

  • Ubah server email agar menandatangani dengan selector baru.

  • Pertahankan record lama sekitar satu minggu, hingga email yang ditandatangani dengannya sudah terkirim dan dicek.

  • Setelah itu hapus record lama, atau publikasikan dengan p= kosong untuk mencabutnya.

Advertisement

Alat Autentikasi Email Lainnya

DKIM adalah salah satu dari tiga record yang dicek penerima. Lengkapi semuanya:

Cek DKIM

Cari kunci yang dipublikasikan berdasarkan selector dan periksa sintaks serta ukurannya.

SPF Record Generator

Susun SPF record untuk penyedia Anda dengan hitungan lookup langsung.

Pembuat Record DMARC

Buat kebijakan DMARC yang memakai hasil SPF dan DKIM Anda.

Analisis Header Email

Lihat apakah pesan sungguhan lolos DKIM, SPF, dan DMARC.

Pertanyaan Umum Seputar DKIM Record Generator

Alat yang membuat pasangan kunci yang dibutuhkan DKIM: kunci privat untuk penandatanganan oleh server email Anda, dan kunci publik yang diformat sebagai record TXT yang Anda publikasikan di DNS pada selector._domainkey.yourdomain.

Advertisement