Was dieser DKIM-Generator erzeugt
DKIM signiert ausgehende E-Mails mit einem privaten Schlüssel und veröffentlicht den passenden öffentlichen Schlüssel im DNS. Dieser kostenlose DKIM-DNS-Record-Generator formt die öffentliche Hälfte zum exakten TXT-Record, den Empfänger erwarten – unter genau dem DKIM-Hostnamen, den sie abfragen.
Ein DKIM-Record liegt unter selector._domainkey.yourdomain statt auf der Domain-Wurzel. Ein DKIM-Generator schreibt den vollständigen Hostnamen, sodass Sie ihn nicht erraten müssen. Einen korrekten DKIM-Record unter dem falschen Host zu veröffentlichen, ist der häufigste DKIM-Fehler überhaupt.
DKIM-Record-Format, das der Generator ausgibt
v=DKIM1; k=rsa; p=<öffentlicher Schlüssel>. Das Versions-Tag muss zuerst stehen, der Schlüsseltyp ist fast immer RSA, und das p-Tag enthält den Base64-kodierten öffentlichen Schlüssel. Unser kostenloser DKIM-Record-Generator verarbeitet ausschließlich die öffentliche Hälfte – einen DKIM-Generator, der Ihren privaten Schlüssel verlangt, sollten Sie ablehnen.
2048-Bit-DKIM-Schlüssel sind heute der Standard. 1024 Bit gibt es nur noch, weil manche älteren DNS-Anbieter lange TXT-Werte kürzen. Ein gekürzter DKIM-Record wird als fehlerhaft statt als fehlend geprüft. Dieser DKIM-Record-Generator gibt den vollständigen Record aus und macht Probleme des DNS-Panels sichtbar.
Wo Sie den Schlüssel für unseren DKIM-Generator finden
Jeder Anbieter erzeugt das DKIM-Schlüsselpaar für Sie und zeigt die öffentliche Hälfte an. Fügen Sie sie zusammen mit dem vorgegebenen DKIM-Selektor in diesen DKIM-Generator ein; der Generator erstellt daraus den Record.
- Google Workspace: Admin-Konsole → Apps → Google Workspace → Gmail → Authenticate email. Erzeugen Sie einen neuen Schlüssel und kopieren Sie den TXT-Record-Wert.
- Microsoft 365: Exchange Admin Center → Protection → DKIM. Aktivieren Sie DKIM für Ihre Domain und kopieren Sie die CNAME-Records (Microsoft verwendet CNAMEs, keine direkten TXT-Records).
- Mailchimp: Account → Domains → Verify a domain. Mailchimp stellt den DKIM-TXT-Record-Wert bereit, den Sie in Ihrem DNS eintragen.
- SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid erzeugt den vollständigen DKIM-TXT-Record für Sie.
- Selbst gehostet (Postfix, Exim): Erzeugen Sie mit opendkim-genkey ein Schlüsselpaar. Die Datei mit dem öffentlichen Schlüssel enthält den TXT-Record-Wert.
Best Practices für den DKIM-Record-Generator
Nutzen Sie unseren kostenlosen DKIM-Record-Generator einmal pro Versandanbieter. Jeder Anbieter, der mit Ihrer Domain sendet, benötigt einen eigenen DKIM-Selektor und DKIM-Record. Es gibt keinen gemeinsamen DKIM-Record; das Zusammenführen zweier Ausgaben macht beide unbrauchbar. Rotieren Sie DKIM-Schlüssel, wenn Ihr Anbieter dies unterstützt, und löschen Sie Records nicht mehr genutzter Anbieter.
DKIM allein schützt nicht den sichtbaren From-Header. Um Ihre E-Mail-Authentifizierung zu vervollständigen, fügen Sie eine DMARC-Richtlinie hinzu, die DKIM-Ergebnisse mit der From-Domain abstimmt. Eine saubere E-Mail-Liste zählt ebenfalls — selbst authentifizierte Mail landet im Spam, wenn sie wiederholt unzustellbar ist. Nutzen Sie E-Mail-Verifizierung , um ungültige Adressen zu entfernen, oder prüfen Sie große Listen mit Massenverifizierung von E-Mails.