📍 Presentamos MapLeads: convierte Google Maps, Bing Maps y Apple Maps en tu lista de leads.Probar MapLeads
Generador DKIM gratuito

Generador de registros DKIM

Nuestro generador gratuito de registros DNS DKIM crea el registro TXT v=DKIM1 y el host selector._domainkey exacto donde publicarlo. Pega la clave pública que te dio tu proveedor y nuestro generador DKIM hará el resto, sin registro.

Genera el formato de tu registro DNS DKIM

Valores habituales: mail, google, s1, default. Usa el selector que indique tu proveedor de correo.

Qué produce este generador DKIM

DKIM firma el correo saliente con una clave privada y publica la clave pública correspondiente en DNS. Este generador gratuito de registros DNS DKIM convierte esa parte pública en el registro TXT exacto que esperan los receptores, en el host DKIM preciso que consultarán.

Un registro DKIM se aloja en selector._domainkey.yourdomain, no en la raíz del dominio, y un generador DKIM escribe el nombre de host completo para que no tengas que adivinarlo. Publicar un registro DKIM correcto en el host equivocado es el fallo de DKIM más habitual.

Formato que emite el generador de registros DKIM

v=DKIM1; k=rsa; p=<public key>. La etiqueta de versión debe ir primero, el tipo de clave casi siempre es RSA y la etiqueta p contiene la clave pública en base64. Nuestro generador gratuito de registros DKIM solo trabaja con la parte pública: rechaza cualquier generador DKIM que te pida la clave privada.

Las claves DKIM de 2048 bits son el estándar actual. Las de 1024 bits solo persisten porque algunos proveedores DNS antiguos truncan los valores TXT largos; un registro DKIM truncado se valida como roto, no como ausente. Este generador de registros DKIM emite el registro completo y deja visible el problema del panel.

Dónde encontrar la clave para nuestro generador DKIM

Cada proveedor genera el par de claves DKIM y te muestra la parte pública. Pégala en este generador DKIM junto con el selector DKIM que te indique el proveedor para crear el registro.

  • Google Workspace: consola de administración → Apps → Google Workspace → Gmail → Autenticar correo. Genera una clave nueva y copia el valor del registro TXT.
  • Microsoft 365: centro de administración de Exchange → Protección → DKIM. Activa DKIM para tu dominio y copia los registros CNAME (Microsoft usa CNAME, no registros TXT directos).
  • Mailchimp: Cuenta → Dominios → Verificar un dominio. Mailchimp te proporciona el valor del registro TXT DKIM para añadirlo a tu DNS.
  • SendGrid: Configuración → Autenticación del remitente → Autenticación de dominio. SendGrid genera por ti el registro TXT DKIM completo.
  • Servidor propio (Postfix, Exim): usa opendkim-genkey para generar un par de claves. El archivo de la clave pública contiene el valor del registro TXT.

Buenas prácticas del generador de registros DKIM

Usa nuestro generador gratuito de registros DKIM una vez por cada proveedor de envío. Todo proveedor que envíe desde tu dominio necesita su propio selector y registro DKIM: no existe un único registro DKIM combinado, y fusionar los resultados de dos generadores rompe ambos. Rota las claves DKIM cuando el proveedor lo permita y elimina el registro DKIM de cualquier proveedor que dejes de usar.

DKIM por sí solo no protege la cabecera From visible. Para completar la autenticación de correo, añade una política DMARC que alinee los resultados DKIM con el dominio From. Una lista de correo limpia también importa: incluso el correo autenticado acaba en spam si rebota de forma repetida. Usa verificación de correo para eliminar direcciones no válidas, o verifica listas grandes con verificación masiva de correos.

Qué crea

Qué produce un generador DKIM

DKIM firma el correo saliente con una clave privada y publica la clave pública correspondiente en DNS. Un generador DKIM gratuito convierte esa parte pública en el registro TXT exacto que esperan los receptores, en el host preciso que consultarán.

El selector decide dónde se aloja el resultado del generador de registros DKIM

Un registro DKIM se publica en selector._domainkey.yourdomain, no en la raíz del dominio. El selector es una etiqueta que elige tu proveedor de envío, y nuestro generador de registros DKIM escribe el nombre de host completo para que no tengas que adivinarlo.

Publicar un registro DKIM perfecto en el host equivocado es el fallo de DKIM más habitual, y pasa inadvertido hasta que el correo empieza a fallar la alineación.

El generador DKIM nunca toca ninguna clave privada

v=DKIM1; k=rsa; p=<public key>. La clave privada permanece en el sistema que firma tu correo, y un generador gratuito de registros DKIM solo trabaja con la parte pública.

Rechaza cualquier generador DKIM que te pida una clave privada. Un generador DKIM solo necesita la parte pública.

La longitud de la clave implica una verdadera disyuntiva para el generador de registros DKIM

Las claves DKIM de 2048 bits son el estándar actual y ofrecen suficiente seguridad para que la longitud deje de ser el punto débil. Las de 1024 bits existen porque algunos proveedores DNS antiguos truncan los valores TXT largos.

Este generador de registros DKIM emite el registro completo; si tu panel DNS lo altera, se trata de una limitación del panel, no de DKIM.

Usa el generador de registros DKIM una vez por proveedor

Todo proveedor que envíe desde tu dominio necesita su propio selector y registro DKIM. Google, tu ESP y tu herramienta de facturación tendrán uno cada uno.

Usa este generador DKIM una vez por proveedor. No existe un único registro DKIM combinado, e intentar fusionar lo que produjo el generador DKIM para dos proveedores rompe ambos.

Cómo leer el registro

Qué significa cada parte del resultado del generador de registros DKIM

Cuatro etiquetas abarcan casi todos los registros DKIM que publicarás.

v=DKIM1

Es la etiqueta de versión y debe ir primero. Un registro sin ella no es un registro DKIM y los receptores lo omiten; todo generador DKIM fiable la incluye automáticamente.

Nuestro generador DKIM siempre la incluye, lo que elimina toda una clase de errores.

k=rsa

Es el tipo de clave. Prácticamente todos los proveedores usan RSA. Ed25519 existe en la especificación, pero rara vez se implementa.

Déjalo tal como lo escribió nuestro generador DKIM, salvo que tu proveedor indique expresamente lo contrario.

p=<public key>

Es la propia clave pública, codificada en base64. Es larga, y los valores TXT largos son precisamente lo que los paneles DNS suelen dividir mal.

Después de publicarlo, confirma qué se resuelve realmente con Comprobador DKIM, porque una clave pública truncada produce un registro DKIM que parece correcto, pero se valida como roto.

t=y y t=s

Son indicadores opcionales. t=y marca el registro DKIM como de prueba; t=s exige una coincidencia estricta de subdominio. La mayoría de las implementaciones no necesita ninguno.

Dejar un registro indefinidamente en modo de prueba es un descuido habitual, y los receptores lo tratan como tal. El generador gratuito de registros DKIM desactiva ambos indicadores de forma predeterminada.

Publicación

Del generador de registros DKIM al correo firmado

Son cuatro pasos, y en el tercero es donde la mayoría de las implementaciones de DKIM falla sin que se note.

  1. 1

    Obtén la clave pública de tu proveedor

    Google Workspace, Microsoft 365, Mailchimp, SendGrid y Mailgun generan el par de claves y te muestran la parte pública. Pégala en un generador DKIM junto con el selector que te dieron.

    Si alojas tu propio servidor de correo, genera el par y conserva la clave privada en el host de firma.

  2. 2

    Publica en el host del selector

    El host es selector._domainkey, el tipo es TXT y el valor es la cadena que produjo el generador DKIM. No lo publiques en la raíz ni como CNAME, salvo que tu proveedor lo solicite expresamente.

    Algunos proveedores usan un CNAME para poder rotar la clave sin modificar tu DNS. En ese caso, sigue sus instrucciones en lugar del valor predeterminado de nuestro generador DKIM.

  3. 3

    Comprueba qué se resuelve realmente

    Los paneles DNS dividen, ajustan y truncan los valores TXT largos, y una clave pública DKIM es larga. Lo que te dio el generador DKIM y lo que sirven tus servidores de nombres no siempre coincide.

    Compruébalo con Comprobador DKIM cuando termine la propagación; nuestro generador gratuito de registros DKIM no puede ver lo que hizo tu proveedor DNS con el resultado.

  4. 4

    Activa la firma y comprueba la alineación

    Publicar el resultado del generador de registros DKIM no sirve de nada hasta que el proveedor firme realmente. Activa la firma, envía un mensaje de prueba y lee la cabecera Authentication-Results.

    Que DKIM pase la comprobación pero no esté alineado es otro problema, y DMARC es lo que lo hace visible.

Límites

Qué no abarca un generador de registros DKIM

DKIM es uno de los tres registros del remitente. Esperar que cubra los otros es el origen de la mayoría de los errores de configuración.

DKIM no autoriza las IP de envío

De eso se encarga SPF. Un mensaje puede llevar una firma DKIM válida desde una IP no autorizada, y viceversa.

Publica ambos; el resultado de un generador gratuito de registros DNS DKIM por sí solo deja incompleta la mitad del panorama.

DKIM no protege por sí solo el campo From visible

Solo DMARC vincula un dominio autenticado con la dirección From que ve el destinatario. DKIM demuestra una firma; la alineación es lo que da sentido a esa firma.

Sin DMARC, una firma DKIM válida en el dominio de un atacante no demuestra nada sobre el tuyo.

DKIM resiste el reenvío, pero no las modificaciones

Un mensaje reenviado conserva intacta su firma DKIM; por eso DKIM importa más que SPF para las listas de correo. Si el mensaje se modifica durante el tránsito, la firma deja de ser válida.

El culpable habitual es el software de listas que añade un pie de página, y ninguna opción del generador DKIM puede evitarlo.

DKIM no dice nada sobre los destinatarios

Un registro DKIM perfecto no significa que existan las direcciones a las que envías. La autenticación del remitente y la verificación del destinatario son problemas distintos.

Para comprobar los destinatarios, usa Verificador de correo antes de una campaña: la autenticación y la higiene de listas son las dos mitades del mismo flujo de envío.

Referencia

La especificación y las herramientas relacionadas

La IETF define DKIM, y las herramientas relacionadas con este generador DKIM cubren las comprobaciones que un generador no puede realizar.

RFC 6376 define DKIM

El RFC 6376 define DKIM, sus etiquetas, la convención de selectores y el proceso de firma para el que este generador de registros DKIM prepara las claves.

Cada etiqueta que emite el generador gratuito de registros DKIM corresponde a una sección de ese documento.

Comprueba lo que publicaste

Después de publicarlo, el Comprobador DKIM resuelve el registro DKIM activo en tu selector y valida la clave.

Genéralo aquí con el generador gratuito de registros DKIM y compruébalo allí: esta combinación detecta las alteraciones del panel DNS que ningún generador DKIM puede ver.

Completa el conjunto de autenticación

DKIM es una de las tres partes. El Generador de registros SPF y el generador DMARC cubren la autorización de IP y la alineación del dominio From.

Un dominio con DKIM pero sin DMARC está firmado y aún se puede suplantar justo donde miran los usuarios, independientemente de lo que haya producido el generador DKIM.

Explora las funciones gratuitas

Diecinueve herramientas gratuitas junto a las funciones de IA de pago, todas sin necesidad de una cuenta.

Preguntas frecuentes

1. ¿El generador DKIM es gratuito?

Sí: es un generador gratuito de registros DKIM, sin registro ni cuenta. Crea tantos registros DKIM como necesites. El generador DKIM funciona íntegramente en la página y nunca ve ninguna clave privada; por eso es seguro usarlo en el navegador.

2. ¿Dónde publico lo que produce el generador DKIM?

En selector._domainkey.yourdomain como registro TXT, no en la raíz del dominio. El generador DKIM muestra el nombre de host exacto. Algunos proveedores usan un CNAME para poder rotar la clave sin modificar tu DNS; en ese caso, sigue sus instrucciones en lugar del valor predeterminado del generador DKIM.

3. ¿Qué es un selector DKIM?

Es una etiqueta que elige tu proveedor de envío y que se usa como primera parte del host DKIM. Google usa google, SendGrid usa s1 y s2, etc. Nuestro generador gratuito de registros DKIM la solicita porque un registro publicado sin el selector correcto es inaccesible y ningún generador DKIM puede adivinarlo.

4. ¿Puede el generador DKIM crear más de un registro?

Sí, y normalmente lo necesitarás. Cada proveedor de envío requiere su propio selector y registro. Usa el generador gratuito de registros DKIM una vez por proveedor en vez de intentar combinar claves: el generador DKIM produce deliberadamente un registro en cada ejecución.

5. ¿Debo usar una clave DKIM de 1024 o 2048 bits?

2048 bits. Es el estándar actual y ofrece suficiente seguridad para que la longitud de la clave deje de ser el punto débil. Usa 1024 solo si tu proveedor DNS no puede almacenar físicamente el valor TXT más largo que produce nuestro generador gratuito de registros DKIM; el generador admite ambos.

6. ¿DKIM impide por sí solo la suplantación?

No. DKIM demuestra una firma; solo DMARC vincula un dominio autenticado con la dirección From visible. Un dominio con un registro perfecto de cualquier generador DKIM, pero sin política DMARC, está firmado y sigue expuesto a suplantación. Considera el resultado del generador DKIM como uno de tres pasos.

Generador DKIM

Usa ahora el generador de registros DKIM

Generador gratuito de registros DNS DKIM, sin registro. Genera el registro DKIM, publícalo en el selector y comprueba qué se resuelve realmente.

Generador gratuito de registros DNS DKIM · Host correcto para el selector DKIM · DKIM de 2048 bits de forma predeterminada · Generador DKIM sin cuenta

99.9%
Precisión
Real-time
Velocidad de la API
$0.00014
Por email
600/mo
Gratis para siempre