Narzędzie do sprawdzania siły klucza DKIM

Sprawdź swój selektor DKIM, długość klucza, algorytm, funkcję skrótu oraz flagi – a następnie uzyskaj przejrzystą ocenę poziomu bezpieczeństwa wraz z konkretnymi zaleceniami dotyczącymi ulepszeń, które pozwolą zapobiec błędom podpisywania.
Sprawdzenie długości klucza i algorytmu SHA-1 i wykrywanie słabych kluczy Automatycznie wykrywa popularne selektory W 100% za darmo
Typowe selektory:
Wprowadź domenę i (opcjonalnie) selektor DKIM. Jeśli selektor pozostawisz pusty – lub jeśli nie zostanie znaleziony – automatycznie wykryjemy najczęściej spotykane selektory.

Jak działa narzędzie do sprawdzania siły klucza DKIM

Wprowadź swoją domenę i selektor DKIM, a narzędzie przeprowadzi wyszukiwanie DNS w czasie rzeczywistym, wyodrębni Twój klucz publiczny i wykona pełną analizę kryptograficzną.

1
Wprowadź domenę i selektor. Podaj swoją domenę główną oraz selektor DKIM używany przez Twój serwer pocztowy. Do typowych selektorów należą: default, google, s1i selector1 - lub pozostaw to pole puste, aby system wykrył to automatycznie.
2
Przeprowadzamy kontrole bezpieczeństwa. Analizujemy długość klucza, rodzaj algorytmu, funkcję skrótu, flagę usługi oraz flagę testową – a następnie przyznajemy kluczowi ocenę w skali od 0 do 100.
3
Otrzymuj spersonalizowane rekomendacje. Dowiedz się dokładnie, które kontrole zakończyły się niepowodzeniem i dlaczego, a także zapoznaj się ze szczegółowymi instrukcjami naprawczymi uporządkowanymi według poziomu ryzyka, które pozwolą Ci usunąć słabe klucze i przestarzałe algorytmy.

Co analizuje program Checker

Każda kontrola dotyczy aspektu kryptograficznego lub operacyjnego klucza podpisującego DKIM, który można odczytać z publicznego serwera DNS.

Długość klucza
Algorytm RSA-1024 jest przestarzały i można go rozłożyć na czynniki pierwsze przy użyciu nowoczesnych środków obliczeniowych. Zalecana minimalna długość klucza to 2048 bitów w standardzie RSA; klucze oparte na krzywej eliptycznej Ed25519 stanowią obecnie najlepszą praktykę.
Przewodnik po rotacji kluczy DKIM →
Algorytm haszujący
Algorytm SHA-1 został złamany kryptograficznie — istnieją praktyczne kolizje, a wielu odbiorców zaczyna odrzucać wiadomości podpisane za pomocą SHA-1. SHA-256 (h=sha256) jest wymagane.
Czym jest DKIM? →
Flagi i obrót
Zaznaczamy brakujący s=email numer seryjny oraz t=y flaga testowa. System DNS nie jest w stanie określić wieku klucza, dlatego informacja o konieczności rotacji jest wyświetlana jako przypomnienie, a nie jako ocena – zaleca się rotację mniej więcej co 6 miesięcy.
Jak obrócić klucze DKIM →

Typowe problemy związane z bezpieczeństwem kluczy DKIM

Oto najpoważniejsze problemy wykryte przez narzędzie sprawdzające – oraz ich wpływ na poziom bezpieczeństwa Twojej poczty elektronicznej.

Krytyczne
Klucz RSA-1024 w użyciu
Klucze RSA o długości 1024 bitów można rozłożyć na czynniki pierwsze przy użyciu mocy obliczeniowej w chmurze — w 2013 roku NIST wycofał standard RSA-1024, a serwis Gmail zaczął wyświetlać ostrzeżenia dotyczące podpisów DKIM o długości 1024 bitów (i odrzucać je).
Wygeneruj nowy klucz RSA o długości 2048 bitów (lub Ed25519) za pośrednictwem serwera ESP lub serwera pocztowego, opublikuj nowy wpis, odczekaj 48 godzin, a następnie wycofaj stary klucz.
Utwórz nowy rekord DKIM →
Krytyczne
Algorytm skrótu SHA-1
Algorytm SHA-1 został złamany kryptograficznie — znane są praktyczne ataki kolizyjne, a norma RFC 8301 wyraźnie odradza stosowanie SHA-1 w protokole DKIM. Każdy rekord wykorzystujący h=sha1 należy traktować jako niebezpieczne.
Zaktualizuj swój wpis, aby korzystać z h=sha256 oraz odtworzyć parę kluczy za pośrednictwem dostawcy usług pocztowych lub dostawcy usług e-mailowych (ESP).
Sprawdź swój rekord DKIM →
Ostrzeżenie
Tryb testowy pozostaje włączony (t=y)
The t=y Ten znacznik informuje odbiorców, że Twoja domena przeprowadza testy DKIM i prosi o łagodne traktowanie niepowodzeń. Pozostawienie go włączonego w środowisku produkcyjnym osłabia ochronę, jaką ma zapewnić protokół DKIM.
Usuń t=y z rekordu DKIM po upewnieniu się, że podpisywanie działa poprawnie.
Ostrzeżenie
Brak flagi typu usługi
Bez s=email Należy pamiętać, że klucz nie ogranicza się wyłącznie do podpisywania wiadomości e-mail – teoretycznie można go wykorzystać również w innych usługach, co zwiększa powierzchnię ataku.
Dodaj s=email w rekordzie TXT DKIM, aby ograniczyć zakres klucza do podpisywania wiadomości e-mail (zalecana praktyka zgodna z RFC 6376).

Porównanie algorytmów podpisywania DKIM

Nie wszystkie konfiguracje DKIM zapewniają taki sam poziom bezpieczeństwa. Poniżej przedstawiono porównanie popularnych typów kluczy pod kątem bezpieczeństwa, wydajności i stopnia upowszechnienia.

AlgorytmRozmiar kluczaStan bezpieczeństwaWydajnośćZalecenie
RSA-10241024-bitowyPrzestarzałeSzybkie podpisywanieZaktualizuj natychmiast
RSA-20482048 bitówDopuszczalneUmiarkowanyZalecane minimum
RSA-40964096-bitowySilnyWolniejsze podpisywanieNadaje się do zastosowań wymagających wysokiego poziomu bezpieczeństwa
Ed25519256-bitowy (EC)Najlepsze praktykiNajszybszyNajlepsze współczesne praktyki (RFC 8463)

Najczęściej zadawane pytania

Czym jest selektor DKIM i jak mogę znaleźć swój?
Selektor DKIM to krótka etykieta, która określa, którego klucza publicznego należy użyć podczas weryfikacji podpisu DKIM. Pojawia się w s= tag DKIM-Signature nagłówek dowolnej wysyłanej wiadomości e-mail. Aby znaleźć swój, otwórz surowe nagłówki wiadomości e-mail wysłanej z Twojej domeny i poszukaj s=. Do popularnych selektorów należą: default, google, s1, selector1 i k1. Jeśli pozostawisz to pole puste, automatycznie wykryjemy najczęściej spotykane selektory.
Jak często należy zmieniać klucze DKIM?
Najlepszą praktyką jest rotacja kluczy DKIM co 3–6 miesięcy: wygeneruj nową parę kluczy, opublikuj nowy klucz publiczny pod nowym selektorem, odczekaj 48 godzin na propagację zmian w DNS, skonfiguruj serwer pocztowy tak, aby podpisywał wiadomości nowym kluczem prywatnym, a następnie usuń rekord starego selektora. Należy pamiętać, że system DNS nie ujawnia daty utworzenia klucza, więc to narzędzie nie może wyświetlić wieku klucza — rotację kluczy można śledzić za pomocą narzędzia analitycznego PowerDMARC DKIM.
Dlaczego algorytm RSA-1024 uważa się za niebezpieczny?
Klucz RSA-1024 można rozłożyć na czynniki pierwsze przy użyciu klastrów obliczeniowych klasy akademickiej, co staje się coraz bardziej dostępne dla zaatakujących dysponujących odpowiednimi zasobami. Instytut NIST wycofał 1024-bitowy klucz RSA z użycia w 2013 roku, a firma Google zaczęła ostrzegać nadawców korzystających z 1024-bitowych kluczy DKIM w 2023 roku. Jeśli osoba atakująca rozłoży na czynniki pierwsze Twój klucz prywatny o długości 1024 bitów, będzie mogła sfałszować podpisy DKIM dla dowolnej wiadomości e-mail, która będzie wyglądała, jakby pochodziła z Twojej domeny. Należy stosować co najmniej algorytm RSA-2048 lub Ed25519.
Czym jest Ed25519 i czy powinienem na niego przejść?
Ed25519 to algorytm podpisu oparty na krzywej eliptycznej, zdefiniowany w dokumencie RFC 8463 dla protokołu DKIM. 256-bitowy klucz Ed25519 zapewnia bezpieczeństwo porównywalne z kluczem RSA o długości około 3000 bitów, umożliwia szybsze podpisywanie i weryfikację oraz pozwala zachować zwięzłość rekordów DNS. Najważniejszym czynnikiem jest kompatybilność – nie każdy serwer pocztowy obsługuje jeszcze standard RFC 8463. Jeśli Twoja infrastruktura to obsługuje, Ed25519 stanowi obecnie najlepszą praktykę; wiele organizacji stosuje równolegle selektory RSA-2048 i Ed25519.
Co oznacza wynik oceny siły klucza DKIM?
Wynik w skali 0–100 odzwierciedla siłę kryptograficzną klucza DKIM w zakresie, w jakim można ją ustalić na podstawie danych DNS: długość klucza, algorytm, funkcja skrótu, flaga usługi e-mail (s=), flaga testowa (t=) oraz TTL. Przedziały ocen to: 0–20 – Krytyczny, 21–40 – Słaby, 41–65 – Dobry, 66–85 – Silny, 86–100 – Doskonały. Jest to szybki wskaźnik – zawsze należy zapoznać się z poszczególnymi wynikami kontroli i zaleceniami dotyczącymi konkretnych poprawek.

Zautomatyzuj monitorowanie DKIM we wszystkich swoich domenach

PowerDMARC monitoruje stan podpisów DKIM, siłę klucza oraz status selektora na jednym pulpicie nawigacyjnym — wysyłając powiadomienia natychmiast po wystąpieniu błędu podpisu lub osłabieniu klucza.