📍 Maak kennis met MapLeads: maak van Google Maps, Bing Maps & Apple Maps je leadlijst.MapLeads proberen
Gratis DKIM-generator

DKIM-recordgenerator

Onze gratis DKIM DNS-recordgenerator maakt het v=DKIM1 TXT-record en de exacte hostnaam selector._domainkey waarop u het publiceert. Plak de publieke sleutel van uw provider en onze DKIM-generator doet de rest — gratis en zonder registratie.

Genereer uw DKIM DNS-recordformaat

Veelgebruikte waarden: mail, google, s1, default. Gebruik de selector die uw e-mailprovider opgeeft.

Wat deze DKIM-generator produceert

DKIM ondertekent uitgaande e-mail met een privésleutel en publiceert de bijbehorende publieke sleutel in DNS. Deze gratis DKIM DNS-recordgenerator zet die publieke helft om in het exacte TXT-record dat ontvangers verwachten, op de exacte DKIM-hostnaam die ze opvragen.

Een DKIM-record staat op selector._domainkey.yourdomain en niet op het hoofddomein. Een DKIM-generator schrijft de volledige hostnaam, zodat u die niet hoeft te raden. Een correct DKIM-record op de verkeerde host publiceren is de meest voorkomende DKIM-fout.

DKIM-recordformaat dat de DKIM-recordgenerator produceert

v=DKIM1; k=rsa; p=<public key>. De versietag moet vooraan staan, het sleuteltype is vrijwel altijd RSA en de p-tag bevat de publieke sleutel in base64. Onze gratis DKIM-recordgenerator verwerkt uitsluitend de publieke helft — weiger elke DKIM-generator die om uw privésleutel vraagt.

DKIM-sleutels van 2048 bits zijn tegenwoordig de standaard. 1024 bits bestaan alleen nog omdat sommige verouderde DNS-providers lange TXT-waarden afkappen. Een afgekapt DKIM-record wordt als defect gevalideerd, niet als ontbrekend. Deze DKIM-recordgenerator produceert het volledige record en maakt een probleem met het beheerpaneel zichtbaar.

Waar u de sleutel voor onze DKIM-generator vindt

Elke provider genereert het DKIM-sleutelpaar en toont u de publieke helft. Plak die samen met de opgegeven DKIM-selector in deze DKIM-generator, waarna de generator het record schrijft.

  • Google Workspace: Beheerconsole → Apps → Google Workspace → Gmail → Authenticate email. Genereer een nieuwe sleutel en kopieer de TXT-recordwaarde.
  • Microsoft 365: Exchange-beheercentrum → Protection → DKIM. Schakel DKIM in voor uw domein en kopieer de CNAME-records (Microsoft gebruikt CNAME's, geen directe TXT-records).
  • Mailchimp: Account → Domains → Verify a domain. Mailchimp levert de DKIM TXT-recordwaarde die u aan uw DNS toevoegt.
  • SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid genereert het volledige DKIM TXT-record voor u.
  • Zelf gehost (Postfix, Exim): gebruik opendkim-genkey om een sleutelpaar te genereren. Het bestand met de publieke sleutel bevat de TXT-recordwaarde.

Best practices voor de DKIM-recordgenerator

Gebruik onze gratis DKIM-recordgenerator één keer per verzendprovider. Elke provider die namens uw domein verzendt, heeft een eigen DKIM-selector en DKIM-record nodig — één gecombineerd DKIM-record bestaat niet en het samenvoegen van twee resultaten breekt beide. Roteer DKIM-sleutels wanneer een provider dat aanbiedt en verwijder het DKIM-record van providers die u niet meer gebruikt.

DKIM alleen beschermt de zichtbare From-header niet. Om uw e-mailauthenticatie af te ronden, voegt u een DMARC-beleid toe dat DKIM-resultaten afstemt op het From-domein. Een schone e-maillijst telt ook — zelfs geauthenticeerde e-mail belandt in spam als deze herhaaldelijk bounced. Gebruik e-mailverificatie om ongeldige adressen te verwijderen, of verifieer grote lijsten met bulkverificatie van e-mail.

Wat de generator maakt

Wat een DKIM-generator produceert

DKIM ondertekent uitgaande e-mail met een privésleutel en publiceert de bijbehorende publieke sleutel in DNS. Een gratis DKIM-generator zet de publieke helft om in het exacte TXT-record dat ontvangers verwachten, op de exacte hostnaam die ze opvragen.

De selector bepaalt waar het resultaat van de DKIM-recordgenerator staat

Een DKIM-record wordt gepubliceerd op selector._domainkey.yourdomain, niet op het hoofddomein. De selector is een label dat uw verzendprovider kiest en onze DKIM-recordgenerator schrijft de volledige hostnaam, zodat u die niet hoeft te raden.

Een perfect DKIM-record op de verkeerde host publiceren is de meest voorkomende DKIM-fout. Die blijft onzichtbaar totdat e-mail niet meer correct wordt afgestemd.

De DKIM-generator raakt nooit een privésleutel aan

v=DKIM1; k=rsa; p=<public key>. De privésleutel blijft bij het systeem dat uw e-mail ondertekent; een gratis DKIM-recordgenerator verwerkt uitsluitend de publieke helft.

Weiger elke DKIM-generator die om een privésleutel vraagt. Een DKIM-generator heeft alleen de publieke helft nodig.

Sleutellengte is een echte afweging bij een DKIM-recordgenerator

DKIM-sleutels van 2048 bits zijn de moderne standaard en sterk genoeg om te voorkomen dat de sleutellengte de zwakke schakel wordt. 1024 bits bestaan omdat sommige verouderde DNS-providers lange TXT-waarden afkappen.

Deze DKIM-recordgenerator produceert het volledige record. Als uw DNS-paneel het beschadigt, is dat een beperking van het paneel en niet van DKIM.

Gebruik de DKIM-recordgenerator één keer per provider

Elke provider die namens uw domein verzendt, heeft een eigen DKIM-selector en DKIM-record nodig. Google, uw ESP en uw factureringstool krijgen elk een eigen record.

Gebruik deze DKIM-generator één keer per provider. Eén gecombineerd DKIM-record bestaat niet; als u de resultaten voor twee providers probeert samen te voegen, breekt u beide.

Het record lezen

Wat elk onderdeel van het resultaat van de DKIM-recordgenerator betekent

Vier tags dekken bijna elk DKIM-record dat u publiceert.

v=DKIM1

De versietag, die vooraan moet staan. Een record zonder deze tag is geen DKIM-record en wordt door ontvangers overgeslagen — elke bruikbare DKIM-generator voegt hem automatisch toe.

Onze DKIM-generator voegt hem altijd toe en voorkomt daarmee een hele categorie fouten.

k=rsa

Het sleuteltype. Vrijwel elke provider gebruikt RSA. Ed25519 staat in de specificatie, maar wordt zelden toegepast.

Laat dit staan zoals onze DKIM-generator het heeft geschreven, tenzij uw provider uitdrukkelijk iets anders aangeeft.

p=<public key>

De publieke sleutel zelf, gecodeerd in base64. Hij is lang, en juist lange TXT-waarden worden door DNS-panelen vaak verkeerd gesplitst.

Controleer na publicatie wat er werkelijk wordt gevonden met DKIM-controle, want een afgekorte publieke sleutel levert een DKIM-record op dat er correct uitziet maar als defect wordt gevalideerd.

t=y en t=s

Optionele vlaggen. t=y markeert het DKIM-record als test; t=s vereist strikte overeenstemming met het subdomein. Voor de meeste implementaties is geen van beide nodig.

Een record dat onbeperkt in de testmodus blijft staan, is een veelvoorkomende vergissing en ontvangers behandelen het ook zo. De gratis DKIM-recordgenerator laat beide vlaggen standaard uit.

Publiceren

Van de DKIM-recordgenerator naar ondertekende e-mail

Vier stappen, waarbij de derde de plek is waar de meeste DKIM-implementaties ongemerkt mislukken.

  1. 1

    Haal de publieke sleutel op bij uw provider

    Google Workspace, Microsoft 365, Mailchimp, SendGrid en Mailgun genereren allemaal het sleutelpaar voor u en tonen de publieke helft. Plak die in een DKIM-generator samen met de selector die u hebt gekregen.

    Genereer bij een zelfgehoste mailserver zelf het sleutelpaar en bewaar de privésleutel op de ondertekenende host.

  2. 2

    Publiceer op de hostnaam van de selector

    De host is selector._domainkey, het type is TXT en de waarde is de tekenreeks die de DKIM-generator heeft gemaakt. Niet op het hoofddomein en niet als CNAME, tenzij uw provider daar uitdrukkelijk om vraagt.

    Sommige providers gebruiken een CNAME, zodat ze de sleutel kunnen roteren zonder uw DNS te wijzigen. Volg in dat geval hun instructies en niet de standaard van onze DKIM-generator.

  3. 3

    Controleer wat er werkelijk wordt gevonden

    DNS-panelen splitsen, omwikkelen en verkorten lange TXT-waarden, en een publieke DKIM-sleutel is lang. Wat de DKIM-generator u geeft en wat uw nameservers aanbieden, is niet altijd hetzelfde.

    Controleer dit met DKIM-controle zodra de DNS-propagatie is voltooid; onze gratis DKIM-recordgenerator kan niet zien wat uw DNS-provider met het resultaat heeft gedaan.

  4. 4

    Schakel ondertekening in en controleer daarna de afstemming

    Het publiceren van het resultaat van de DKIM-recordgenerator doet niets totdat de provider daadwerkelijk ondertekent. Schakel ondertekening in, verstuur een testbericht en lees de Authentication-Results-header.

    Een geslaagde DKIM-controle zonder correcte afstemming is een apart probleem; DMARC maakt dit zichtbaar.

Beperkingen

Wat een DKIM-recordgenerator niet dekt

DKIM is één van drie afzenderrecords. De meeste configuratiefouten beginnen bij de verwachting dat DKIM ook de andere twee dekt.

DKIM autoriseert geen verzendende IP-adressen

Dat doet SPF. Een bericht kan een geldige DKIM-handtekening bevatten vanaf een IP-adres dat door niets is geautoriseerd, en omgekeerd.

Publiceer beide; alleen het resultaat van een gratis DKIM DNS-recordgenerator laat de helft van het beeld ontbreken.

DKIM beschermt het zichtbare From-adres niet zelfstandig

Alleen DMARC koppelt een geauthenticeerd domein aan het From-adres dat een ontvanger ziet. DKIM bewijst een handtekening; afstemming maakt die handtekening betekenisvol.

Zonder DMARC bewijst een geldige DKIM-handtekening op het eigen domein van een aanvaller niets over uw domein.

DKIM overleeft doorsturen, maar geen wijzigingen

Een doorgestuurd bericht behoudt zijn DKIM-handtekening. Daarom is DKIM voor mailinglijsten belangrijker dan SPF. Een bericht dat onderweg wordt gewijzigd, krijgt een ongeldige handtekening.

Software voor mailinglijsten die een footer toevoegt, is meestal de oorzaak; geen enkele instelling van een DKIM-generator voorkomt dit.

DKIM zegt niets over ontvangers

Een perfect DKIM-record betekent niet dat de adressen waarnaar u verzendt bestaan. Afzenderauthenticatie en ontvangerverificatie zijn afzonderlijke problemen.

Gebruik voor de ontvangerskant E-mailverificatie vóór een campagne — authenticatie en lijsthygiëne zijn twee helften van dezelfde verzendworkflow.

Referentie

De specificatie en de bijbehorende tools

DKIM is gedefinieerd door de IETF. De tools rond deze DKIM-generator voeren de controles uit die een DKIM-generator niet kan doen.

RFC 6376 definieert DKIM

De IETF-standaard RFC 6376 definieert DKIM, de tags, de selectorconventie en het ondertekeningsproces waarvoor deze DKIM-recordgenerator sleutels produceert.

Elke tag die de gratis DKIM-recordgenerator produceert, verwijst naar een sectie van dat document.

Controleer wat u hebt gepubliceerd

Na publicatie zoekt de DKIM-controle het live DKIM-record bij uw selector op en valideert de sleutel.

Genereer hier met de gratis DKIM-recordgenerator en controleer daar — die combinatie ontdekt beschadiging door het DNS-paneel die geen enkele DKIM-generator kan zien.

Voltooi de authenticatieset

DKIM is één derde. De SPF-recordgenerator en de DMARC-generator regelen IP-autorisatie en afstemming met het From-domein.

Een domein met DKIM maar zonder DMARC is ondertekend en nog steeds te spoofen op de enige plek waar gebruikers kijken, ongeacht wat de DKIM-generator heeft geproduceerd.

Veelgestelde vragen

1. Is de DKIM-generator gratis?

Ja — dit is een gratis DKIM-recordgenerator zonder registratie of account. Maak zo veel DKIM-records als u nodig hebt. De DKIM-generator draait volledig op de pagina en ziet nooit een privésleutel. Daardoor is een DKIM-generator in de browser veilig te gebruiken.

2. Waar publiceer ik wat de DKIM-generator produceert?

Als TXT-record op selector._domainkey.yourdomain — niet op het hoofddomein. De DKIM-generator toont de exacte hostnaam. Sommige providers gebruiken in plaats daarvan een CNAME, zodat ze de sleutel kunnen roteren zonder uw DNS te wijzigen. Volg in dat geval hun instructies en niet de standaard van de DKIM-generator.

3. Wat is een DKIM-selector?

Een label dat uw verzendprovider kiest en dat het eerste deel van de DKIM-hostnaam vormt. Google gebruikt google, SendGrid gebruikt s1 en s2, enzovoort. Onze gratis DKIM-recordgenerator vraagt erom, omdat een record zonder de juiste selector onbereikbaar is en geen enkele DKIM-generator die voor u kan raden.

4. Kan de DKIM-generator meer dan één record maken?

Ja, en meestal is dat nodig. Elke verzendprovider krijgt een eigen selector en record. Gebruik de gratis DKIM-recordgenerator één keer per provider in plaats van sleutels te combineren — de DKIM-generator maakt bewust één record per keer.

5. Moet ik een DKIM-sleutel van 1024 of 2048 bits gebruiken?

2048 bits. Dat is de moderne standaard en sterk genoeg om te voorkomen dat de sleutellengte de zwakke schakel wordt. Gebruik 1024 alleen als uw DNS-provider de langere TXT-waarde van onze gratis DKIM-recordgenerator echt niet kan opslaan; de DKIM-generator kan beide produceren.

6. Voorkomt DKIM op zichzelf spoofing?

Nee. DKIM bewijst een handtekening; alleen DMARC koppelt een geauthenticeerd domein aan het zichtbare From-adres. Een domein met een perfect record uit om het even welke DKIM-generator maar zonder DMARC-beleid is ondertekend en nog steeds te spoofen. Beschouw het resultaat van de DKIM-generator daarom als één van drie stappen.

DKIM-generator

Gebruik de DKIM-recordgenerator nu

Een gratis DKIM DNS-recordgenerator zonder registratie. Genereer het DKIM-record, publiceer het bij de selector en controleer vervolgens wat er werkelijk wordt gevonden.

Gratis DKIM DNS-recordgenerator · Correcte hostnaam voor de DKIM-selector · Standaard DKIM van 2048 bits · DKIM-generator zonder account

99.9%
Nauwkeurigheid
Real-time
API-snelheid
$0.00014
Per e-mail
600/mo
Altijd gratis