أداة مجانية · تعمل داخل متصفحك

أداة إنشاء سجل DKIM

أنشئ زوج مفاتيح RSA باستخدام Web Crypto API على جهازك بالكامل، واحصل على سجل TXT للمفتاح العام عند selector._domainkey، ونزّل المفتاح الخاص لخادم بريدك. لا يُرسَل إلينا أي شيء.

  • مجانية 100%
  • بدون تسجيل
  • لا شيء يغادر متصفحك

أداة إنشاء سجل DKIM

تسمية قصيرة تصبح جزءاً من اسم DNS. استخدم واحدة جديدة لكل مفتاح كي تبدّل المفاتيح دون انقطاع.

يُستخدم فقط لعرض اسم DNS الكامل ولتسمية المفتاح المُنزَّل.

2048 بت هو المعيار الحالي وما يوصي به Gmail وMicrosoft. ولا تختر 1024 إلا إن كان مستضيف DNS لديك عاجزاً عن تخزين قيم TXT الطويلة.

معاينة اسم DNS: io1._domainkey.yourdomain.com

لمن هذه الأداة

ينشئ Google Workspace وMicrosoft 365 مفاتيح DKIM الخاصة بهما داخل وحدة تحكم المشرف، فلا تحتاج إلى هذه الأداة معهما. استخدمها مع SMTP المستضاف ذاتياً (Postfix مع OpenDKIM أو rspamd، أو Exim، أو Haraka)، أو مع Amazon SES BYODKIM، أو مع أي مزوّد يتيح لك رفع مفتاحك الخاص.

سيظهر سجل DKIM الخاص بك هنا

انقر على إنشاء زوج المفاتيح. ينشئ متصفحك مفاتيح RSA محلياً عبر Web Crypto API؛ ولا يُرفع أي شيء.

كيف تعمل

ثلاث خطوات، دون الحاجة إلى حساب

  1. 1

    اختر مُحدِّداً وحجم مفتاح

    أدخل مُحدِّداً قصيراً مثل io1 وأبقِ RSA بطول 2048 بت. يصبح المُحدِّد جزءاً من اسم DNS، فاستخدم مُحدِّداً جديداً عند تبديل المفاتيح.

  2. 2

    أنشئ المفاتيح داخل متصفحك

    تنشئ Web Crypto API زوج المفاتيح على جهازك. ويصبح المفتاح العام سجل TXT، والمفتاح الخاص ملف PEM تنزّله.

  3. 3

    انشر وثبّت

    أضف سجل TXT عند selector._domainkey، وثبّت المفتاح الخاص على خادم بريدك، وأرسل رسالة اختبار، وأكّد dkim=pass عبر أداة فحص DKIM.

Record & Asset Generators

كيف يعمل توقيع DKIM

يضيف DKIM (DomainKeys Identified Mail) توقيعاً تشفيرياً إلى كل رسالة صادرة. فخادم بريدك يوقّع ترويسات مختارة ونص الرسالة بمفتاح خاص؛ وتجلب الخوادم المستقبِلة المفتاح العام المقابل من DNS عند selector._domainkey.yourdomain.com وتتحقق من التوقيع. والتوقيع الصالح يثبت أن الرسالة لم تُعدَّل أثناء النقل وأن من وقّعها يتحكم بنظام DNS الخاص بك.

ويحمل سجل DNS ثلاثة وسوم: الإصدار، ونوع المفتاح، والمفتاح العام بترميز base64.

io1._domainkey.yourdomain.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA..."

من يحتاج إلى إنشاء مفاتيحه بنفسه

مزوّدو صناديق البريد المستضافة ينشئون مفاتيح DKIM ويديرونها نيابةً عنك. ففي Google Workspace تفعّلها ضمن التطبيقات ثم Gmail ثم مصادقة البريد؛ وفي Microsoft 365 ضمن Defender ثم مصادقة البريد ثم DKIM. ولا تحتاج إلى هذه الأداة إلا حين تتحكم بجانب التوقيع بنفسك.

  • خادم SMTP مستضاف ذاتياً مع Postfix وOpenDKIM أو rspamd، أو Exim، أو Haraka وما شابه.
  • Amazon SES مع خيار Bring Your Own DKIM، الذي يقبل مفتاحاً خاصاً تقدّمه أنت.
  • أي مزوّد بريد معاملاتي يتيح رفع مفتاح مخصص بدل سجل CNAME.
  • بيئات الاختبار والمعامل حيث تريد مفتاحاً مؤقتاً دون تثبيت OpenSSL.

مفاتيح 2048 بت وتقسيم الـ255 حرفاً

يوصي Gmail وYahoo وMicrosoft جميعاً بمفاتيح 2048 بت، وتُعد مفاتيح 1024 بت ضعيفة. والمقايضة هي الطول: فالمفتاح العام بطول 2048 بت ينتج قيمة TXT تتجاوز 400 حرف، بينما تقتصر سلسلة TXT الواحدة في DNS على 255 حرفاً. ومعظم مستضيفي DNS يقسّمون القيمة إلى عدة سلاسل بين علامات اقتباس تلقائياً. وإن رفضها مستضيفك، فاستخدم الصيغة المقسّمة التي تعرضها الأداة، وتقوم المحلّلات بدمجها عند الاستعلام.

وبعض لوحات DNS القديمة لديها حد صارم لا يتسع إلا لمفاتيح 1024 بت. ونقل DNS إلى مزوّد حديث حل أفضل من خفض مستوى المفتاح.

تثبيت المفتاح الخاص وتبديله لاحقاً

احفظ ملف PEM على خادم الإرسال مع صلاحيات مقصورة على خدمة البريد، ووجّه برنامج التوقيع لديك إليه بالمُحدِّد والنطاق نفسيهما المستخدمين في DNS. أرسل رسالة اختبار إلى عنوان Gmail وافحص الترويسات بحثاً عن dkim=pass وعن قيمة d= مطابقة لنطاقك. ثم أكّد السجل عبر أداة فحص DKIM.

بدّل المفاتيح دورياً بإنشاء زوج جديد تحت مُحدِّد جديد، ونشره، وتحويل الخادم إليه، ثم حذف السجل القديم بعد ذلك فقط. أما مشغّلو البريد البارد الذين يفضّلون عدم إدارة الخوادم فيمكنهم ترك InboxOne تُهيّئ صناديق البريد مع ضبط DKIM وSPF وDMARC سلفاً.

الأسئلة الشائعة

الأسئلة الشائعة

ما زلت تواجه مشكلة؟ احجز مكالمة 30 دقيقة حول وصول الرسائل وسنراجع إعداداتك معًا.

استخدم هذه الأداة: اختر مُحدِّداً وحجم مفتاح ثم انقر على إنشاء. ينشئ متصفحك زوج مفاتيح RSA عبر Web Crypto API. انشر المفتاح العام كسجل TXT عند selector._domainkey.yourdomain.com وثبّت ملف PEM الخاص على الخادم الذي يوقّع بريدك.

المُحدِّد تسمية تتيح للنطاق نشر عدة مفاتيح DKIM في آن واحد. ويظهر في الوسم s= لكل توقيع ويكوّن اسم DNS التالي: selector._domainkey.yourdomain.com. وأي نص قصير من حروف وأرقام يصلح. استخدم مُحدِّداً جديداً مع كل تبديل للمفاتيح كي يتعايش القديم والجديد.

استخدم 2048 بت. فهو ما يوصي به Gmail وYahoo وMicrosoft، وتعامل بعض الخوادم المستقبِلة مفاتيح 1024 بت على أنها ضعيفة. والسبب الوحيد لاختيار 1024 هو مستضيف DNS لا يستطيع تخزين قيمة TXT أطول من 255 حرفاً، وحتى عندها يبقى تغيير مزوّد DNS هو الحل الأفضل.

لا. يُنشَأ زوج المفاتيح داخل متصفحك عبر Web Crypto API ولا يوجد إلا في ذاكرة الصفحة حتى تنسخه أو تنزّله. ولا يُنقَل أي شيء إلى InboxOne ولا إلى أي طرف ثالث. وتحديث الصفحة يتلفه، فنزّل ملف PEM قبل المغادرة.

لا. فكلاهما ينشئ مفاتيح DKIM الخاصة به ويديرها. في Google Workspace فعّل DKIM ضمن التطبيقات ثم Gmail ثم مصادقة البريد وانشر السجل الذي يمنحك إياه. وفي Microsoft 365 فعّله من بوابة Defender وأضف سجلَي CNAME. استخدم هذه الأداة مع SMTP المستضاف ذاتياً أو مع المزوّدين الذين يقبلون مفتاحاً مخصصاً.

أرسل رسالة إلى حساب Gmail، وافتح «إظهار الأصل»، وابحث عن dkim=pass مع قيمة d= مضبوطة على نطاقك. ثم شغّل أداة فحص DKIM بمُحدِّدك للتأكد من نشر المفتاح العام بشكل صحيح وبطول كافٍ. وإن كان السجل مفقوداً، فانتظر انتشار DNS وأعد المحاولة.

Ready to Scale Your Outbound?

Your Cold Email Infrastructure Shouldn't Be the Bottleneck.

Domains, mailboxes, DNS, deliverability, and platform exports — all from one dashboard. Starting at $39/month for 10 production-ready mailboxes.

Inbox One Logo

Cold email infrastructure platform. Buy domains, provision Google Workspace mailboxes, auto-configure DNS, and export to 5 outreach platforms — all from one dashboard.

© 2026 InboxOne. All rights reserved.