Generador de Registros DKIM - Cree Claves DKIM y el Registro TXT
Generador de Registros DKIM
Claves de firma y el registro DNS que las publica
Listo para Publicar
Nombre de host, valor TXT y línea de zona, con las claves largas divididas en cadenas de 255 caracteres.
Claves Generadas Localmente
La clave privada se genera en su navegador para que la instale en su servidor de correo.
Completa su Configuración
Combínelo con los generadores de SPF y DMARC y compruébelo con el verificador de entregabilidad.
Privado
Todo se ejecuta en su navegador; nada de lo que pegue se sube.
Cómo Funciona DKIM
DKIM (DomainKeys Identified Mail) permite a su servidor firmar los mensajes salientes con una clave privada. Los receptores buscan la clave pública correspondiente en el DNS, en selector._domainkey.sudominio, y comprueban la firma, lo que demuestra que el mensaje procede de su dominio y no se ha modificado. El selector es una etiqueta a su elección, que permite tener varias claves y rotarlas.
Use RSA de 2048 bits: las claves de 1024 bits se consideran débiles, y Ed25519 aún no lo verifican todos los receptores, así que publíquelo solo junto a una clave RSA. La mayoría de paneles DNS aceptan el valor largo directamente y lo dividen solos; los archivos de zona estilo BIND necesitan los fragmentos entre comillas mostrados arriba. Los servicios de correo alojados como Google Workspace y Microsoft 365 generan sus propias claves DKIM, así que use su consola de administración.
Puntos Clave
- RSA de 2048 bits: La opción segura para DKIM hoy.
- Nunca publique la clave privada: Solo la clave pública p= va al DNS.
- Rote con selectores: Publique un nuevo selector, cambie la firma y retire el antiguo.