無料ツール

ブラウザ内で安全にDKIM鍵ペアを生成

ブラウザ自身のセキュリティ機能を使って本物の暗号鍵ペアを作成します。秘密鍵はローカルで生成され、どこにも送信されません。自前でメールサーバーを運用しているドメイン向けです。

Web Crypto APIを使ってブラウザ内で完全に生成されます。秘密鍵が弊社サーバーに送信されることはなく、記録されることもなく、どこにも保存されません。このページを再読み込みすると完全に失われるため、離れる前に必ずコピーまたはダウンロードしてください。

この鍵につける短い名前で、ご自身で決めます。DNSレコードの場所の一部になるだけで、秘密情報ではありません。日付(202601など)を使うと、将来鍵をローテーションした際に区別しやすくなります。

このレコードは次の場所に公開されます:

RSA 2048ビットは安全な標準の選択肢で、主要なメールプロバイダーはすべて検証に対応しています。Ed25519はDNSレコードが大幅に短くなり暗号強度も高いですが、一部の受信メールサーバーはまだ対応していません。受信者側の対応を確認できた場合にのみ選んでください。

これは無料で提供されるツールであり、保証や当社側の専門的な責任は伴いません。ご利用いただくことで、結果について当社が一切の責任を負わないことに同意したものとみなされます。保証が必要な場合は、資格を有する専門家にご依頼ください。詳細は利用規約の「無料ツール」の項目をご覧ください。

ドメインへの設定方法

  1. 1

    上記のDNSレコードをコピーします。

  2. 2

    ドメインのDNSプロバイダー(レジストラまたはDNSホスト)にログインします。

  3. 3

    上のプレビューに表示されたホスト名で新しいTXTレコードを作成します。例:default._domainkey.yourdomain.com(ドメイン名そのものではありません)。

  4. 4

    レコードを値として貼り付け、保存します。

  5. 5

    秘密鍵をメールサーバーのDKIM署名設定にインストールします(お使いのMTAまたはDKIMソフトウェアのドキュメントを参照)。反映まで時間をおいてから確認してください。

Google Workspace、Microsoft 365、SendGrid、Mailgunなどのプロバイダー経由でメールを送信している場合は、このツールを使わないでください。これらのプロバイダーは独自のDKIM鍵を内部で生成・管理しています。管理画面でDKIMを有効にし、提供されたレコードをそのまま公開してください。

無料チェッカーでSPF・DKIM・DMARCの設定を確認する →

DKIMはメールが改ざんされていないことを証明するだけで、送信者の信頼性までは証明しません

完璧に署名・検証されたメールであっても、実在する乗っ取られたアカウントから送られている可能性があります。Washimoriはパスキー認証を追加することで、添付ファイル自体をどちらの場合でも保護します。

Washimoriを30日間無料で試す