📍 Apresentamos o MapLeads: transforme Google Maps, Bing Maps e Apple Maps na sua lista de leads.Testar o MapLeads
Gerador DKIM gratuito

Gerador de registro DKIM

Nosso gerador gratuito de registro DNS DKIM cria o registro TXT v=DKIM1 e o nome de host selector._domainkey exato onde ele deve ser publicado. Cole a chave pública fornecida pelo seu provedor, e nosso gerador DKIM faz o restante — um gerador gratuito de registro DNS DKIM, sem cadastro.

Gere o formato do seu registro DNS DKIM

Valores comuns: mail, google, s1, default. Use o seletor indicado pelo seu provedor de e-mail.

O que este gerador DKIM produz

O DKIM assina e-mails enviados com uma chave privada e publica a chave pública correspondente no DNS. Este gerador gratuito de registro DNS DKIM transforma essa parte pública no registro TXT exato que os destinatários esperam, no nome de host DKIM exato que consultarão.

Um registro DKIM fica em selector._domainkey.yourdomain, não na raiz do domínio, e um gerador DKIM escreve o nome de host completo para que você não precise adivinhá-lo. Publicar um registro DKIM correto no host errado é a falha de DKIM mais comum.

Formato de registro DKIM emitido pelo gerador

v=DKIM1; k=rsa; p=<public key>. A tag de versão deve vir primeiro, o tipo de chave quase sempre é RSA e a tag p contém a chave pública em base64. Nosso gerador gratuito de registro DKIM lida somente com a parte pública — recuse qualquer gerador DKIM que peça sua chave privada.

Chaves DKIM de 2048 bits são o padrão moderno. As de 1024 bits ainda existem porque alguns provedores DNS antigos truncam valores TXT longos, e um registro DKIM truncado é validado como inválido, não como ausente. Este gerador de registro DKIM emite o registro completo e deixa visível o problema do painel.

Onde encontrar a chave para nosso gerador DKIM

Cada provedor gera o par de chaves DKIM para você e exibe a parte pública. Cole-a neste gerador DKIM com o seletor DKIM indicado; o gerador escreverá o registro.

  • Google Workspace: console Admin → Apps → Google Workspace → Gmail → Authenticate email. Gere uma nova chave e copie o valor do registro TXT.
  • Microsoft 365: Exchange admin center → Protection → DKIM. Ative o DKIM para seu domínio e copie os registros CNAME (a Microsoft usa CNAMEs, não registros TXT diretos).
  • Mailchimp: Account → Domains → Verify a domain. O Mailchimp fornece o valor do registro TXT DKIM para adicionar ao seu DNS.
  • SendGrid: Settings → Sender Authentication → Domain Authentication. O SendGrid gera o registro TXT DKIM completo para você.
  • Auto-hospedado (Postfix, Exim): use opendkim-genkey para gerar um par de chaves. O arquivo da chave pública contém o valor do registro TXT.

Boas práticas do gerador de registro DKIM

Execute nosso gerador gratuito de registro DKIM uma vez para cada provedor de envio. Todo provedor que envia em nome do seu domínio precisa do próprio seletor DKIM e do próprio registro DKIM — não existe um único registro DKIM combinado, e mesclar as saídas de dois geradores quebra ambos. Rotacione as chaves DKIM quando o provedor oferecer essa opção e exclua o registro DKIM de qualquer provedor que você deixar de usar.

O DKIM sozinho não protege o cabeçalho From visível. Para completar a configuração de autenticação de e-mail, adicione uma política DMARC que alinhe os resultados DKIM com o domínio From. Uma lista de e-mails limpa também importa — mesmo o e-mail autenticado cai no spam se houver devoluções repetidas. Use verificação de e-mail para remover endereços inválidos, ou verifique listas grandes com verificação de e-mail em massa.

O que ele cria

O que um gerador DKIM produz

O DKIM assina e-mails enviados com uma chave privada e publica a chave pública correspondente no DNS. Um gerador DKIM gratuito transforma a parte pública no registro TXT exato que os destinatários esperam, no nome de host exato que consultarão.

O seletor define onde fica a saída do gerador de registro DKIM

Um registro DKIM é publicado em selector._domainkey.yourdomain, não na raiz do domínio. O seletor é um rótulo escolhido pelo seu provedor de envio, e nosso gerador de registro DKIM escreve o nome de host completo para que você não precise adivinhá-lo.

Publicar um registro DKIM perfeito no host errado é a falha de DKIM mais comum, e ela fica invisível até que os e-mails comecem a falhar no alinhamento.

O gerador DKIM nunca acessa uma chave privada

v=DKIM1; k=rsa; p=<public key>. A chave privada permanece com o sistema que assina seus e-mails, e um gerador gratuito de registro DKIM lida somente com a parte pública.

Recuse qualquer gerador DKIM que peça uma chave privada. Um gerador DKIM precisa apenas da parte pública.

O comprimento da chave é uma escolha real no gerador de registro DKIM

Chaves DKIM de 2048 bits são o padrão moderno e fortes o bastante para que o comprimento da chave deixe de ser o elo fraco. As de 1024 bits existem porque alguns provedores DNS antigos truncam valores TXT longos.

Este gerador de registro DKIM emite o registro completo; se seu painel DNS o corromper, trata-se de uma limitação do painel, não do DKIM.

Execute o gerador de registro DKIM uma vez por provedor

Todo provedor que envia em nome do seu domínio precisa do próprio seletor DKIM e do próprio registro DKIM. O Google, seu ESP e sua ferramenta de faturamento terão um cada.

Execute este gerador DKIM uma vez para cada provedor. Não existe um único registro DKIM combinado, e tentar mesclar o que um gerador DKIM produziu para dois provedores quebra ambos.

Leitura do registro

O que significa cada parte da saída do gerador de registro DKIM

Quatro tags cobrem quase todos os registros DKIM que você publicará.

v=DKIM1

É a tag de versão e deve vir primeiro. Um registro sem ela não é um registro DKIM, e os destinatários o ignoram — todo gerador DKIM confiável a emite automaticamente.

Nosso gerador DKIM sempre a emite, eliminando toda uma categoria de erros.

k=rsa

É o tipo de chave. RSA é o que praticamente todos os provedores usam. Ed25519 existe na especificação, mas raramente é implementado.

Deixe como nosso gerador DKIM escreveu, a menos que seu provedor diga explicitamente o contrário.

p=<public key>

É a própria chave pública, codificada em base64. Ela é longa, e valores TXT longos são exatamente o que os painéis DNS costumam dividir de forma incorreta.

Após publicar, confirme o que realmente é resolvido com o Verificador DKIM, pois uma chave pública truncada produz um registro DKIM que parece correto, mas é validado como inválido.

t=y e t=s

São sinalizadores opcionais. t=y marca o registro DKIM como teste; t=s exige correspondência estrita de subdomínio. A maioria das implementações não precisa de nenhum deles.

Deixar um registro indefinidamente no modo de teste é um descuido comum, e os destinatários o tratam como tal. O gerador gratuito de registro DKIM deixa ambos os sinalizadores desativados por padrão.

Publicação

Do gerador de registro DKIM ao e-mail assinado

São quatro etapas, e a terceira é onde a maioria das implementações de DKIM falha silenciosamente.

  1. 1

    Obtenha a chave pública do seu provedor

    Google Workspace, Microsoft 365, Mailchimp, SendGrid e Mailgun geram o par de chaves para você e exibem a parte pública. Cole-a em um gerador DKIM com o seletor fornecido.

    Para um servidor de e-mail auto-hospedado, gere você mesmo o par e mantenha a chave privada no host de assinatura.

  2. 2

    Publique no nome de host do seletor

    O host é selector._domainkey, o tipo é TXT e o valor é a string produzida pelo gerador DKIM. Não publique na raiz nem como CNAME, a menos que seu provedor peça explicitamente.

    Alguns provedores usam um CNAME para poder rotacionar a chave sem alterar seu DNS. Nesse caso, siga as instruções deles, não o padrão do nosso gerador DKIM.

  3. 3

    Verifique o que realmente é resolvido

    Painéis DNS dividem, quebram linhas e truncam valores TXT longos, e uma chave pública DKIM é longa. O que o gerador DKIM forneceu e o que seus servidores de nomes entregam nem sempre são idênticos.

    Verifique com o Verificador DKIM após o fim da propagação; nosso gerador gratuito de registro DKIM não consegue ver o que seu provedor DNS fez com a saída.

  4. 4

    Ative a assinatura e depois verifique o alinhamento

    Publicar a saída do gerador de registro DKIM não faz nada até que o provedor realmente assine. Ative a assinatura, envie uma mensagem de teste e leia o cabeçalho Authentication-Results.

    Um DKIM aprovado, mas não alinhado, é um problema diferente, e o DMARC é o que o revela.

Limites

O que um gerador de registro DKIM não cobre

O DKIM é um dos três registros do remetente. Esperar que ele cubra os outros é onde começa a maioria dos erros de configuração.

O DKIM não autoriza IPs de envio

Essa é a função do SPF. Uma mensagem pode ter uma assinatura DKIM válida vinda de um IP não autorizado, e vice-versa.

Publique ambos; apenas a saída de um gerador gratuito de registro DNS DKIM deixa metade do cenário ausente.

O DKIM sozinho não protege o From visível

Somente o DMARC vincula um domínio autenticado ao endereço From que o destinatário vê. O DKIM comprova uma assinatura; o alinhamento é o que torna essa assinatura relevante.

Sem DMARC, uma assinatura DKIM válida no domínio do próprio invasor não prova nada sobre o seu.

O DKIM sobrevive ao encaminhamento, mas não a modificações

Uma mensagem encaminhada mantém intacta sua assinatura DKIM, por isso o DKIM é mais importante que o SPF para listas de discussão. Uma mensagem modificada em trânsito invalida a assinatura.

Softwares de listas que acrescentam rodapés são os culpados habituais, e nenhuma configuração do gerador DKIM evita isso.

O DKIM não informa nada sobre os destinatários

Um registro DKIM perfeito não significa que os endereços para os quais você envia existem. Autenticação do remetente e verificação do destinatário são problemas distintos.

Para os destinatários, use o Verificador de E-mail antes de uma campanha — autenticação e higiene da lista são duas metades do mesmo fluxo de envio.

Referência

A especificação e as ferramentas relacionadas

O DKIM é definido pela IETF, e as ferramentas relacionadas a este gerador DKIM cobrem as verificações que um gerador DKIM não faz.

A RFC 6376 define o DKIM

A RFC 6376 define o DKIM, suas tags, a convenção de seletores e o processo de assinatura para o qual este gerador de registro DKIM produz chaves.

Cada tag emitida pelo gerador gratuito de registro DKIM corresponde a uma seção desse documento.

Verifique o que você publicou

Após publicar, o Verificador DKIM resolve o registro DKIM ativo no seu seletor e valida a chave.

Gere aqui com o gerador gratuito de registro DKIM e verifique lá — essa combinação detecta alterações do painel DNS que nenhum gerador DKIM consegue ver.

Complete o conjunto de autenticação

O DKIM é um terço. O Gerador de Registro SPF e o gerador DMARC cobrem a autorização de IP e o alinhamento do domínio From.

Um domínio com DKIM, mas sem DMARC, está assinado e ainda pode ser falsificado justamente onde os usuários olham, independentemente do que o gerador DKIM produziu.

Perguntas frequentes

1. O gerador DKIM é gratuito?

Sim — é um gerador gratuito de registro DKIM, sem cadastro nem conta. Crie quantos registros DKIM precisar. O gerador DKIM funciona inteiramente na página e nunca vê uma chave privada, o que torna seguro usar um gerador DKIM no navegador.

2. Onde publico o que o gerador DKIM produz?

Em selector._domainkey.yourdomain, como um registro TXT — não na raiz do domínio. O gerador DKIM mostra o nome de host exato. Alguns provedores usam um CNAME para poder rotacionar a chave sem alterar seu DNS; nesse caso, siga as instruções deles, não o padrão do gerador DKIM.

3. O que é um seletor DKIM?

É um rótulo escolhido pelo seu provedor de envio e usado como a primeira parte do nome de host DKIM. O Google usa google, o SendGrid usa s1 e s2, e assim por diante. Nosso gerador gratuito de registro DKIM pede esse valor porque um registro publicado sem o seletor correto fica inacessível, e nenhum gerador DKIM pode adivinhá-lo para você.

4. O gerador DKIM pode criar mais de um registro?

Sim, e normalmente você precisa disso. Cada provedor de envio recebe o próprio seletor e o próprio registro. Execute o gerador gratuito de registro DKIM uma vez para cada provedor, em vez de tentar combinar chaves — o gerador DKIM produz deliberadamente um registro por execução.

5. Devo usar uma chave DKIM de 1024 ou 2048 bits?

2048 bits. É o padrão moderno e forte o bastante para que o comprimento da chave deixe de ser o elo fraco. Use 1024 somente se seu provedor DNS não conseguir armazenar fisicamente o valor TXT mais longo produzido por nosso gerador gratuito de registro DKIM; o gerador pode emitir ambos.

6. O DKIM impede falsificação por si só?

Não. O DKIM comprova uma assinatura; somente o DMARC vincula um domínio autenticado ao endereço From visível. Um domínio com um registro perfeito de qualquer gerador DKIM, mas sem política DMARC, está assinado e ainda pode ser falsificado. Portanto, trate a saída do gerador DKIM como uma de três etapas.

Gerador DKIM

Execute agora o gerador de registro DKIM

Gerador gratuito de registro DNS DKIM, sem cadastro. Gere o registro DKIM, publique-o no seletor e verifique o que realmente é resolvido.

Gerador gratuito de registro DNS DKIM · Nome de host correto do seletor DKIM · DKIM de 2048 bits por padrão · Gerador DKIM, sem conta

99.9%
Precisão
Real-time
Velocidade da API
$0.00014
Por e-mail
600/mo
Grátis para sempre