SiteKensa

Oracle Cloud DNSDKIMを設定する手順

メールの電子署名を検証するための公開鍵を置くレコードです。Oracle Cloud DNSのDNS設定画面から追加する手順をご案内します。

このガイドには実際の管理画面の画像がまだありません。 公開されている Oracle Cloud Infrastructure のドキュメントで画面遷移と入力欄を照合していますが、契約者の実画面では未検証です。 画面や名称は変更される場合がありますので、不明な点は公式ヘルプもあわせてご確認ください。

入力する値

ホスト名(名前)セレクタ._domainkey

セレクタはメールサービス側が決めます (RFC 6376 §3.6.2.1)。例えばセレクタが google なら google._domainkey です。値そのものも含めて、メールサービスの管理画面に表示されたものをそのまま使ってください。

種別(タイプ)TXT
v=DKIM1; k=rsa; p=MIIBIjANBgkq...

公開鍵は長い文字列です。改行や空白が混ざると検証に失敗するため、コピーした内容をそのまま貼り付けてください。事業者によってはCNAMEで設定する方式を案内している場合があり、その場合はメールサービス側の指示に従います。

値の例はあくまで例です。あなたのドメイン用の値はDKIMの診断で確認できます。

DKIMで間違えやすい点

  • セレクタ名を推測しない

    セレクタは任意の文字列を取れるため、よくある名前を当てはめても一致するとは限りません。メールサービスの管理画面に表示されている名前をそのまま使ってください。

  • ホスト名にアンダースコアが入る

    _domainkey はアンダースコアで始まります。管理画面によっては入力を弾いたり、警告を出したりすることがありますが、DNSとしては正しい名前です。

  • 鍵は 2048 bit を選ぶ

    1024 bit 未満の鍵は仕様上、有効と見なされません (RFC 8301 §3.2)。選べる場合は 2048 bit を選んでください。

設定手順

  1. コンソールでゾーンを開く

    Oracle Cloud のコンソールにサインインし、Public zones の一覧から対象のゾーンを選びます。

  2. 「Records」タブを開く

    ゾーンの画面で「Records」タブを選びます。現在のレコードが一覧で出ます。

  3. 「Manage records」から「Add record」を選ぶ

    「Manage records」を選び、続いて「Add record」を選ぶと入力欄が出ます。同じ名前と種類のレコードが既に無いか確かめてください。

  4. Name / Type / RDATA を入力する

    下の値のとおりに Name と Type を入れ、RDATA (Answers) に値を入力します。TTL は初期値のままで構いません。

    DKIMのときに入れる値

    ホスト名(名前)
    セレクタ._domainkey
    種別(タイプ)
    TXT
    v=DKIM1; k=rsa; p=MIIBIjANBgkq...

    公開鍵は長い文字列です。改行や空白が混ざると検証に失敗するため、コピーした内容をそのまま貼り付けてください。事業者によってはCNAMEで設定する方式を案内している場合があり、その場合はメールサービス側の指示に従います。あなたのドメイン用の値を診断で確認する

  5. 「Publish changes」で反映する

    「Publish changes」を選び、確認ページで「Confirm publish changes」を押すと反映されます。この操作をするまで、追加した値は外から引けません。

Oracle Cloud DNSでつまずきやすい点

  • 追加しただけでは反映されません。「Publish changes」を選び、確認画面で「Confirm publish changes」を押すまで DNS サーバーへ出ません。
  • ゾーンが更新中や失敗の状態だと、レコードを操作できません。少し待ってからやり直してください。
  • 値を入れる欄は RDATA (Answers) と呼びます。Basic モードでは1件ずつ入力し、「+Another record」で増やします。
  • ホスト名欄の書き方は事業者によって異なります。_dmarc のように短く書く方式と_dmarc.example.jp のように全体を書く方式があり、間違えると _dmarc.example.jp.example.jp というレコードができて反映されません。設定後に必ず再診断して確認してください。

設定先のUI

コンソール → Networking → DNS management → 対象ゾーン → Records → Manage records → Add record

Oracle Cloud DNSの公式ヘルプを見る(外部サイトが新しいタブで開きます)

設定できたら再診断で確認

反映されているかどうかは設定画面を見るだけでは分かりません。再診断で外から見える状態を確認してください。

再診断する

読んでおくと早く済むもの

Oracle Cloud DNSで設定するほかのレコードを見る