Generador de Registros DKIM - Cree Claves DKIM y el Registro TXT

AdSense Placeholder
Slot: header_tool

Generador de Registros DKIM

Claves de firma y el registro DNS que las publica

Host / nombre DNS

AdSense Placeholder
Slot: tool_mid_article

Listo para Publicar

Nombre de host, valor TXT y línea de zona, con las claves largas divididas en cadenas de 255 caracteres.

Claves Generadas Localmente

La clave privada se genera en su navegador para que la instale en su servidor de correo.

Completa su Configuración

Combínelo con los generadores de SPF y DMARC y compruébelo con el verificador de entregabilidad.

Privado

Todo se ejecuta en su navegador; nada de lo que pegue se sube.

Cómo Funciona DKIM

DKIM (DomainKeys Identified Mail) permite a su servidor firmar los mensajes salientes con una clave privada. Los receptores buscan la clave pública correspondiente en el DNS, en selector._domainkey.sudominio, y comprueban la firma, lo que demuestra que el mensaje procede de su dominio y no se ha modificado. El selector es una etiqueta a su elección, que permite tener varias claves y rotarlas.

Use RSA de 2048 bits: las claves de 1024 bits se consideran débiles, y Ed25519 aún no lo verifican todos los receptores, así que publíquelo solo junto a una clave RSA. La mayoría de paneles DNS aceptan el valor largo directamente y lo dividen solos; los archivos de zona estilo BIND necesitan los fragmentos entre comillas mostrados arriba. Los servicios de correo alojados como Google Workspace y Microsoft 365 generan sus propias claves DKIM, así que use su consola de administración.

Puntos Clave

  • RSA de 2048 bits: La opción segura para DKIM hoy.
  • Nunca publique la clave privada: Solo la clave pública p= va al DNS.
  • Rote con selectores: Publique un nuevo selector, cambie la firma y retire el antiguo.
AdSense Placeholder
Slot: footer_leaderboard