生成私钥
openssl genrsa -out private.domainkey.pem 1024
从私钥生成公钥
openssl rsa -in private.domainkey.pem -out public.domainkey.pub -pubout
添加域名解析
例如域名为 public.com
重点 s202108 为 "selector" (选择器), 可以随便写
主机名
s202108._domainkey
记录值
查看公钥内容 cat public.domainkey.pub
p=公钥内容(不能换行)
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDcplYPRsqIFwXuggtH2XgQDMX+e+6sGnWdV8ld/FR9zgRAxB+DeiCEVooVvYt2JRZUEokgDFvys82Q+JTbN4qHNz19bdcBGrnTsnIFaQYpgeQYmPLdDtcWRKzTYMRNCnRmmEXyGv7WIDcaTapIq9NFgLmy1QT7ZTxuNjQtDB/2LwIDAQAB;
确认解析是否正确
查看域名的 txt 记录
dig txt s202108._domainkey.public.com
其他
检查 spt 和 dkim 正确性地址 https://www.mail-tester.com/spf-dkim-check
总结
建议经常替换 "selector" 和 生成新的公钥私钥