AM
ZH-CN
免费开始
菜单
类型

DKIM 密钥

用于域名认证与提升送达率的邮件签名密钥。

dkim email signing deliverability dns

DKIM 密钥

DKIM Key 用于对指定域名发出的邮件进行数字签名。DKIM 让接收方能够验证邮件真实性,从而提升送达率。

Schema

interface DkimKey {
  id: string; // "dkm_..." - Unique identifier
  domain_id: string; // Associated domain
  selector: string; // DNS selector (e.g., "default")
  is_active: boolean; // Currently signing emails
  dns_record_name: string; // Full DNS record name
  dns_record_value: string; // Public key for DNS
  created_at: string;
  updated_at: string;
}

属性

属性类型说明
idstringdkm_ 前缀的 KSUID
domain_idstring该密钥所属域名 ID
selectorstringDKIM selector 前缀
is_activeboolean是否用于签名
dns_record_namestringDNS TXT 记录名称
dns_record_valuestringDNS 中存储的公钥值
created_atstring创建时间戳
updated_atstring最后更新时间戳

DNS 配置

为 DKIM 添加 TXT 记录:

Record TypeNameValue
TXT{selector}._domainkey.example.comv=DKIM1; k=rsa; p={public_key}

密钥轮换

┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Create     │────▶│  Activate   │────▶│  Deactivate │
│  New Key    │     │  New Key    │     │  Old Key    │
└─────────────┘     └─────────────┘     └─────────────┘

每个域名同一时间只能有一把激活密钥。

示例

{
  "id": "dkm_2kHfPZcN9xW4mE8RtY7vB",
  "domain_id": "hst_1jGePYbM8wV3lD7QsX6uA",
  "selector": "default",
  "is_active": true,
  "dns_record_name": "default._domainkey.example.com",
  "dns_record_value": "v=DKIM1; k=rsa; p=MIGfMA0GCS...",
  "created_at": "2026-01-15T10:30:00Z",
  "updated_at": "2026-01-15T10:30:00Z"
}

相关