DKIMチェック

ドメインの DKIM 公開鍵レコードが正しく設定されているかを検証します。

よく使うセレクタ(default / google / selector1 など)をまとめて照会します。

セレクタが分からないとき(メールヘッダーの見方)

自動探索の候補に無いセレクタは、実際に届いたメールのヘッダーから確認できます。

DKIM-Signature: は送信サーバーがメールを送り出すときに付与するため、送信トレイの自分宛コピーには通常含まれません。別のメールアドレスへ送り、受信した側でヘッダーを開いて確認してください。

  1. 確認したいドメインから、自分が受け取れる別アドレスへテストメールを送る
  2. 受信メールで「メッセージのソース」「オリジナルを表示」など、ヘッダー全文が見られる画面を開く
  3. DKIM-Signature: で始まる行(折返しで続く場合あり)を探す
  4. その中の s= の値がセレクタです(例: s=google; → google)
  5. d= は署名ドメインです。チェック対象のドメインと一致するか確認してください
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=example.com; s=google; h=from:to:subject; bh=...; b=...

上の例ではセレクタは google です。自動探索をオフにし、セレクタ欄に入力して再チェックしてください。

使い方

  1. ドメインを入力する:確認したいドメイン名を入力します。
  2. セレクタを選ぶ:自動探索(既定)か、セレクタを手入力してチェックします。
  3. 結果を確認する:公開鍵の有無、タグ、注意点を確認します。

DKIMチェックとは

DKIMチェックは、<セレクタ>._domainkey.<ドメイン> に公開されている DKIM 公開鍵レコードを DNS から取得し、正しく設定されているかを検証するツールです。公開鍵(p=)が使える状態かを確認できます。問い合わせは DNS over HTTPS で行い、入力したドメイン名とセレクタをサーバーへ送ります。

よくある質問

このツールでは何ができますか?

指定セレクタ、またはよく使うセレクタ候補の自動探索で、DKIM 公開鍵レコードの有無と内容(p / k / t など)を確認できます。実メールの署名検証は行いません。

セレクタとは何ですか?

DKIM では送信側がセレクタ(例: default / google / selector1)を決め、<セレクタ>._domainkey.<ドメイン> に公開鍵を置きます。メールヘッダの s= と同じ値です。

自動探索は何を見ますか?

default / google / selector1 など、よく使われるセレクタ候補をまとめて DNS 照会します。見つからない場合は、届いたメールの DKIM-Signature ヘッダー内の s= がセレクタです。自動探索をオフにして手入力してください。

メールヘッダーのどこを見ればよいですか?

DKIM-Signature は送信サーバーが送り出すときに付与するため、送信トレイの自分宛コピーには通常ありません。別アドレスへ送り、受信メールのソースで DKIM-Signature: を探し、s= がセレクタ、d= が署名ドメインです。ページ内の「セレクタが分からないとき」にも例を載せています。

SPF や DMARC も見られますか?

このツールは DKIM 公開鍵に限定しています。SPF / DMARC はそれぞれのチェックツールを利用してください。