DKIMチェック
ドメインの DKIM 公開鍵レコードが正しく設定されているかを検証します。
セレクタが分からないとき(メールヘッダーの見方)
自動探索の候補に無いセレクタは、実際に届いたメールのヘッダーから確認できます。
DKIM-Signature: は送信サーバーがメールを送り出すときに付与するため、送信トレイの自分宛コピーには通常含まれません。別のメールアドレスへ送り、受信した側でヘッダーを開いて確認してください。
- 確認したいドメインから、自分が受け取れる別アドレスへテストメールを送る
- 受信メールで「メッセージのソース」「オリジナルを表示」など、ヘッダー全文が見られる画面を開く
DKIM-Signature:で始まる行(折返しで続く場合あり)を探す- その中の
s=の値がセレクタです(例:s=google;→google) d=は署名ドメインです。チェック対象のドメインと一致するか確認してください
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com; s=google; h=from:to:subject; bh=...; b=...
上の例ではセレクタは google です。自動探索をオフにし、セレクタ欄に入力して再チェックしてください。
使い方
- ドメインを入力する:確認したいドメイン名を入力します。
- セレクタを選ぶ:自動探索(既定)か、セレクタを手入力してチェックします。
- 結果を確認する:公開鍵の有無、タグ、注意点を確認します。
DKIMチェックとは
DKIMチェックは、<セレクタ>._domainkey.<ドメイン> に公開されている DKIM 公開鍵レコードを DNS から取得し、正しく設定されているかを検証するツールです。公開鍵(p=)が使える状態かを確認できます。問い合わせは DNS over HTTPS で行い、入力したドメイン名とセレクタをサーバーへ送ります。
よくある質問
このツールでは何ができますか?
- 指定セレクタ、またはよく使うセレクタ候補の自動探索で、DKIM 公開鍵レコードの有無と内容(p / k / t など)を確認できます。実メールの署名検証は行いません。
セレクタとは何ですか?
- DKIM では送信側がセレクタ(例: default / google / selector1)を決め、<セレクタ>._domainkey.<ドメイン> に公開鍵を置きます。メールヘッダの s= と同じ値です。
自動探索は何を見ますか?
- default / google / selector1 など、よく使われるセレクタ候補をまとめて DNS 照会します。見つからない場合は、届いたメールの DKIM-Signature ヘッダー内の s= がセレクタです。自動探索をオフにして手入力してください。
メールヘッダーのどこを見ればよいですか?
- DKIM-Signature は送信サーバーが送り出すときに付与するため、送信トレイの自分宛コピーには通常ありません。別アドレスへ送り、受信メールのソースで DKIM-Signature: を探し、s= がセレクタ、d= が署名ドメインです。ページ内の「セレクタが分からないとき」にも例を載せています。
SPF や DMARC も見られますか?
- このツールは DKIM 公開鍵に限定しています。SPF / DMARC はそれぞれのチェックツールを利用してください。
関連ツール
- SPFチェック — 送信元許可の SPF レコードを検証する
- DMARCチェック — 認証失敗時のポリシー(DMARC)を検証する
- スパムリストチェック — DNSBL などスパムリストへの掲載を確認する
- nslookup — A / MX / TXT など DNS レコードを一覧する