📍 Presentiamo MapLeads: trasforma Google Maps, Bing Maps e Apple Maps nella tua lista di lead.Prova MapLeads
Generatore DKIM gratuito

Generatore di record DKIM

Il nostro generatore gratuito di record DNS DKIM crea il record TXT v=DKIM1 e il nome host selector._domainkey esatto su cui pubblicarlo. Incolla la chiave pubblica fornita dal provider e il generatore DKIM scriverà il resto, senza richiedere registrazione.

Genera il formato del record DNS DKIM

Valori comuni: mail, google, s1, default. Usa il selettore indicato dal tuo provider di posta.

Cosa produce questo generatore DKIM

DKIM firma la posta in uscita con una chiave privata e pubblica nel DNS la chiave pubblica corrispondente. Questo generatore gratuito di record DNS DKIM trasforma la parte pubblica nel record TXT esatto atteso dai destinatari, sul nome host DKIM preciso che interrogheranno.

Un record DKIM si trova su selector._domainkey.yourdomain, non nella radice del dominio, e un generatore DKIM scrive il nome host completo così non devi indovinarlo. Pubblicare un record DKIM corretto sull'host sbagliato è l'errore DKIM più comune.

Formato prodotto dal generatore di record DKIM

v=DKIM1; k=rsa; p=<chiave pubblica>. Il tag della versione deve essere il primo, il tipo di chiave è quasi sempre RSA e il tag p contiene la chiave pubblica in base64. Il nostro generatore gratuito di record DKIM gestisce solo la parte pubblica: rifiuta qualsiasi generatore DKIM che chieda la chiave privata.

Le chiavi DKIM a 2048 bit sono lo standard moderno. Quelle a 1024 bit esistono solo perché alcuni provider DNS meno recenti troncano i valori TXT lunghi, e un record DKIM troncato risulta non valido anziché mancante. Questo generatore produce il record completo e rende visibile il problema del pannello.

Dove trovare la chiave per il nostro generatore DKIM

Ogni provider genera la coppia di chiavi DKIM e mostra la parte pubblica. Incollala in questo generatore DKIM insieme al selettore DKIM indicato: il generatore scriverà il record.

  • Google Workspace: console Admin → Apps → Google Workspace → Gmail → Authenticate email. Genera una nuova chiave e copia il valore del record TXT.
  • Microsoft 365: Exchange admin center → Protection → DKIM. Attiva DKIM per il tuo dominio e copia i record CNAME (Microsoft usa CNAME, non record TXT diretti).
  • Mailchimp: Account → Domains → Verify a domain. Mailchimp fornisce il valore del record TXT DKIM da aggiungere al DNS.
  • SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid genera per te il record TXT DKIM completo.
  • Server proprio (Postfix, Exim): usa opendkim-genkey per generare una coppia di chiavi. Il file della chiave pubblica contiene il valore del record TXT.

Buone pratiche per il generatore di record DKIM

Usa il nostro generatore gratuito di record DKIM una volta per ogni provider di invio. Ogni provider che invia dal tuo dominio richiede un selettore e un record DKIM propri: non esiste un unico record combinato e unire i risultati del generatore rende entrambi inutilizzabili. Ruota le chiavi DKIM quando il provider lo consente ed elimina il record dei provider che non usi più.

DKIM da solo non protegge l'header From visibile. Per completare l'autenticazione email, aggiungi una policy DMARC che allinei i risultati DKIM al dominio From. Conta anche una lista pulita: anche la posta autenticata finisce nello spam se viene respinta ripetutamente. Usa verifica email per rimuovere gli indirizzi non validi, oppure verifica liste grandi con verifica email in blocco.

Cosa crea

Cosa produce un generatore DKIM

DKIM firma la posta in uscita con una chiave privata e pubblica nel DNS la chiave pubblica corrispondente. Un generatore DKIM gratuito trasforma la parte pubblica nel record TXT esatto atteso dai destinatari, sul nome host preciso che interrogheranno.

Il selettore stabilisce dove risiede il risultato del generatore DKIM

Un record DKIM viene pubblicato su selector._domainkey.yourdomain, non nella radice del dominio. Il selettore è un'etichetta scelta dal provider di invio e il nostro generatore di record DKIM scrive il nome host completo, così non devi indovinarlo.

Pubblicare un record DKIM perfetto sull'host sbagliato è l'errore DKIM più comune e rimane invisibile finché la posta non inizia a fallire l'allineamento.

Il generatore DKIM non usa mai una chiave privata

v=DKIM1; k=rsa; p=<chiave pubblica>. La chiave privata resta nel sistema che firma la posta e un generatore gratuito di record DKIM gestisce solo la parte pubblica.

Rifiuta qualsiasi generatore DKIM che chieda una chiave privata. A un generatore DKIM serve solo la parte pubblica.

La lunghezza della chiave è un vero compromesso nel generatore DKIM

Le chiavi DKIM a 2048 bit sono lo standard moderno e sono abbastanza robuste da evitare che la lunghezza sia l'anello debole. Quelle a 1024 bit esistono perché alcuni provider DNS meno recenti troncano i valori TXT lunghi.

Questo generatore di record DKIM produce il record completo; se il pannello DNS lo altera, si tratta di un limite del pannello, non di DKIM.

Usa il generatore DKIM una volta per ogni provider

Ogni provider che invia dal tuo dominio richiede un selettore e un record DKIM propri. Google, il tuo ESP e il tuo strumento di fatturazione ne avranno uno ciascuno.

Usa questo generatore DKIM una volta per provider. Non esiste un unico record DKIM combinato e tentare di unire ciò che un generatore ha prodotto per due provider rende inutilizzabili entrambi i record.

Leggere il record

Significato di ogni parte prodotta dal generatore DKIM

Quattro tag coprono quasi tutti i record DKIM che pubblicherai.

v=DKIM1

È il tag della versione e deve essere il primo. Senza di esso il record non è DKIM e i destinatari lo ignorano: ogni generatore DKIM valido lo include automaticamente.

Il nostro generatore DKIM lo include sempre, eliminando un'intera categoria di errori.

k=rsa

È il tipo di chiave. Quasi tutti i provider usano RSA. Ed25519 è previsto dalla specifica, ma viene implementato raramente.

Lascialo come lo ha scritto il nostro generatore DKIM, a meno che il provider non indichi esplicitamente il contrario.

p=<chiave pubblica>

È la chiave pubblica, codificata in base64. È lunga, e i valori TXT lunghi sono proprio quelli che i pannelli DNS suddividono male.

Dopo la pubblicazione, verifica ciò che viene effettivamente risolto con Verifica DKIM, perché una chiave pubblica troncata produce un record DKIM che sembra corretto ma non supera la convalida.

t=y e t=s

Flag facoltativi. t=y indica che il record DKIM è in modalità di test; t=s richiede una corrispondenza rigorosa dei sottodomini. La maggior parte delle configurazioni non necessita di nessuno dei due.

Lasciare un record in modalità di test a tempo indeterminato è una svista comune e i destinatari lo trattano di conseguenza. Il generatore gratuito di record DKIM disattiva entrambi i flag per impostazione predefinita.

Pubblicazione

Dal generatore di record DKIM alla posta firmata

Quattro passaggi; il terzo è quello in cui la maggior parte delle configurazioni DKIM fallisce senza farsi notare.

  1. 1

    Ottieni la chiave pubblica dal provider

    Google Workspace, Microsoft 365, Mailchimp, SendGrid e Mailgun generano la coppia di chiavi e mostrano la parte pubblica. Incollala in un generatore DKIM insieme al selettore fornito.

    Per un server di posta autogestito, genera personalmente la coppia e conserva la chiave privata sull'host che firma i messaggi.

  2. 2

    Pubblica sul nome host del selettore

    L'host è selector._domainkey, il tipo è TXT e il valore è la stringa prodotta dal generatore DKIM. Non pubblicarlo nella radice né come CNAME, salvo richiesta esplicita del provider.

    Alcuni provider usano un CNAME per poter ruotare la chiave senza modificare il tuo DNS. In tal caso segui le loro istruzioni anziché l'impostazione predefinita del nostro generatore DKIM.

  3. 3

    Verifica ciò che viene effettivamente risolto

    I pannelli DNS suddividono, mandano a capo e troncano i valori TXT lunghi, e una chiave pubblica DKIM è lunga. Ciò che ha fornito il generatore e ciò che pubblicano i nameserver non sono necessariamente identici.

    Controlla con Verifica DKIM al termine della propagazione; il nostro generatore gratuito di record DKIM non può vedere come il provider DNS ha modificato il risultato.

  4. 4

    Abilita la firma, poi controlla l'allineamento

    Pubblicare il risultato del generatore di record DKIM non serve a nulla finché il provider non firma davvero i messaggi. Abilita la firma, invia un messaggio di prova e leggi l'header Authentication-Results.

    Se DKIM viene superato ma non è allineato, il problema è distinto ed è DMARC a renderlo visibile.

Limiti

Cosa non copre un generatore di record DKIM

DKIM è uno dei tre record del mittente. Aspettarsi che copra anche gli altri è all'origine della maggior parte delle configurazioni errate.

DKIM non autorizza gli IP di invio

Questo è il compito di SPF. Un messaggio può avere una firma DKIM valida da un IP non autorizzato e viceversa.

Pubblicali entrambi: il solo risultato di un generatore gratuito di record DNS DKIM lascia incompleto metà del quadro.

DKIM da solo non protegge il campo From visibile

Solo DMARC collega un dominio autenticato all'indirizzo From visibile al destinatario. DKIM dimostra la validità di una firma; è l'allineamento a renderla significativa.

Senza DMARC, una firma DKIM valida sul dominio di un aggressore non dimostra nulla sul tuo.

DKIM resiste all'inoltro, ma non alle modifiche

Un messaggio inoltrato conserva intatta la firma DKIM, perciò DKIM è più importante di SPF per le mailing list. Un messaggio modificato durante il transito invalida la firma.

Il colpevole abituale è il software delle liste che aggiunge un piè di pagina, e nessuna impostazione del generatore DKIM può impedirlo.

DKIM non dice nulla sui destinatari

Un record DKIM perfetto non significa che gli indirizzi destinatari esistano. L'autenticazione del mittente e la verifica dei destinatari sono problemi distinti.

Per i destinatari, usa Verifica email prima di una campagna: autenticazione e igiene della lista sono le due metà dello stesso flusso di invio.

Riferimento

La specifica e gli strumenti correlati

DKIM è definito dall'IETF e gli strumenti che affiancano questo generatore coprono i controlli che un generatore DKIM non esegue.

RFC 6376 definisce DKIM

La RFC 6376 definisce DKIM, i suoi tag, la convenzione del selettore e il processo di firma per cui questo generatore di record DKIM produce le chiavi.

Ogni tag prodotto dal generatore gratuito di record DKIM corrisponde a una sezione del documento.

Verifica ciò che hai pubblicato

Dopo la pubblicazione, lo strumento Controllo DKIM risolve il record DKIM attivo sul selettore e convalida la chiave.

Genera qui con il generatore gratuito di record DKIM e verifica con l'altro strumento: questa combinazione rileva le alterazioni del pannello DNS che nessun generatore può vedere.

Completa il set di autenticazione

DKIM è un terzo del sistema. Il Generatore di record SPF e il generatore DMARC coprono l'autorizzazione IP e l'allineamento del dominio From.

Un dominio con DKIM ma senza DMARC è firmato e resta falsificabile proprio nel punto che gli utenti guardano, indipendentemente da ciò che ha prodotto il generatore DKIM.

Domande frequenti

1. Il generatore DKIM è gratuito?

Sì: è un generatore gratuito di record DKIM, senza registrazione né account. Crea tutti i record DKIM che ti servono. Il generatore funziona interamente nella pagina e non vede mai una chiave privata, perciò è sicuro da usare nel browser.

2. Dove pubblico ciò che produce il generatore DKIM?

Su selector._domainkey.yourdomain come record TXT, non nella radice del dominio. Il generatore DKIM mostra il nome host esatto. Alcuni provider usano invece un CNAME per poter ruotare la chiave senza modificare il tuo DNS; in tal caso segui le loro istruzioni anziché l'impostazione predefinita del generatore.

3. Cos'è un selettore DKIM?

È un'etichetta scelta dal provider di invio e usata come prima parte del nome host DKIM. Google usa google, SendGrid usa s1 e s2 e così via. Il nostro generatore gratuito la richiede perché un record pubblicato senza il selettore corretto non è raggiungibile e nessun generatore DKIM può indovinarlo.

4. Il generatore DKIM può creare più di un record?

Sì, e di solito è necessario. Ogni provider di invio ha un selettore e un record propri. Usa il generatore gratuito una volta per provider invece di provare a combinare le chiavi: il generatore DKIM produce intenzionalmente un solo record per volta.

5. Devo usare una chiave DKIM a 1024 o 2048 bit?

2048 bit. È lo standard moderno ed è abbastanza robusto da evitare che la lunghezza della chiave sia l'anello debole. Usa 1024 solo se il provider DNS non può memorizzare il valore TXT più lungo prodotto dal nostro generatore gratuito di record DKIM; il generatore supporta entrambi.

6. DKIM impedisce da solo lo spoofing?

No. DKIM dimostra la validità di una firma; solo DMARC collega un dominio autenticato all'indirizzo From visibile. Un dominio con un record perfetto prodotto da qualsiasi generatore DKIM ma senza una policy DMARC è firmato e resta falsificabile: considera quindi il risultato del generatore uno dei tre passaggi necessari.

Generatore DKIM

Usa ora il generatore di record DKIM

Un generatore gratuito di record DNS DKIM, senza registrazione. Genera il record DKIM, pubblicalo sul selettore e verifica ciò che viene effettivamente risolto.

Generatore gratuito di record DNS DKIM · Nome host corretto del selettore DKIM · DKIM a 2048 bit per impostazione predefinita · Generatore DKIM senza account

99.9%
Accuratezza
Real-time
Velocità API
$0.00014
Per email
600/mo
Gratis per sempre