Wat deze DKIM-generator produceert
DKIM ondertekent uitgaande e-mail met een privésleutel en publiceert de bijbehorende publieke sleutel in DNS. Deze gratis DKIM DNS-recordgenerator zet die publieke helft om in het exacte TXT-record dat ontvangers verwachten, op de exacte DKIM-hostnaam die ze opvragen.
Een DKIM-record staat op selector._domainkey.yourdomain en niet op het hoofddomein. Een DKIM-generator schrijft de volledige hostnaam, zodat u die niet hoeft te raden. Een correct DKIM-record op de verkeerde host publiceren is de meest voorkomende DKIM-fout.
DKIM-recordformaat dat de DKIM-recordgenerator produceert
v=DKIM1; k=rsa; p=<public key>. De versietag moet vooraan staan, het sleuteltype is vrijwel altijd RSA en de p-tag bevat de publieke sleutel in base64. Onze gratis DKIM-recordgenerator verwerkt uitsluitend de publieke helft — weiger elke DKIM-generator die om uw privésleutel vraagt.
DKIM-sleutels van 2048 bits zijn tegenwoordig de standaard. 1024 bits bestaan alleen nog omdat sommige verouderde DNS-providers lange TXT-waarden afkappen. Een afgekapt DKIM-record wordt als defect gevalideerd, niet als ontbrekend. Deze DKIM-recordgenerator produceert het volledige record en maakt een probleem met het beheerpaneel zichtbaar.
Waar u de sleutel voor onze DKIM-generator vindt
Elke provider genereert het DKIM-sleutelpaar en toont u de publieke helft. Plak die samen met de opgegeven DKIM-selector in deze DKIM-generator, waarna de generator het record schrijft.
- Google Workspace: Beheerconsole → Apps → Google Workspace → Gmail → Authenticate email. Genereer een nieuwe sleutel en kopieer de TXT-recordwaarde.
- Microsoft 365: Exchange-beheercentrum → Protection → DKIM. Schakel DKIM in voor uw domein en kopieer de CNAME-records (Microsoft gebruikt CNAME's, geen directe TXT-records).
- Mailchimp: Account → Domains → Verify a domain. Mailchimp levert de DKIM TXT-recordwaarde die u aan uw DNS toevoegt.
- SendGrid: Settings → Sender Authentication → Domain Authentication. SendGrid genereert het volledige DKIM TXT-record voor u.
- Zelf gehost (Postfix, Exim): gebruik opendkim-genkey om een sleutelpaar te genereren. Het bestand met de publieke sleutel bevat de TXT-recordwaarde.
Best practices voor de DKIM-recordgenerator
Gebruik onze gratis DKIM-recordgenerator één keer per verzendprovider. Elke provider die namens uw domein verzendt, heeft een eigen DKIM-selector en DKIM-record nodig — één gecombineerd DKIM-record bestaat niet en het samenvoegen van twee resultaten breekt beide. Roteer DKIM-sleutels wanneer een provider dat aanbiedt en verwijder het DKIM-record van providers die u niet meer gebruikt.
DKIM alleen beschermt de zichtbare From-header niet. Om uw e-mailauthenticatie af te ronden, voegt u een DMARC-beleid toe dat DKIM-resultaten afstemt op het From-domein. Een schone e-maillijst telt ook — zelfs geauthenticeerde e-mail belandt in spam als deze herhaaldelijk bounced. Gebruik e-mailverificatie om ongeldige adressen te verwijderen, of verifieer grote lijsten met bulkverificatie van e-mail.