SPF CheckerDKIM CheckerDMARC CheckerBlacklistHTML CheckerDNS GeneratorBlog
DKIMKonfiguracjaEmail authentication

DKIM — podpis cyfrowy emaila. Konfiguracja krok po kroku

📅 2025-02-15  |  ⏱ 7 min czytania

Co to jest DKIM?

DKIM (DomainKeys Identified Mail) dodaje kryptograficzny podpis do każdego emaila. Serwer odbierający weryfikuje podpis używając klucza publicznego opublikowanego w DNS.

Format rekordu DNS

Rekord publikowany jako: selektor._domainkey.twojadomena.pl (TXT)

Konfiguracja na popularnych platformach

Google Workspace: Admin Console → Apps → Gmail → Authenticate email → Generate new record

Microsoft 365: Security Center → DKIM → wybierz domenę → Enable

Postfix + OpenDKIM:

apt install opendkim opendkim-tools
opendkim-genkey -t -s default -d twojadomena.pl

RSA vs ED25519

RSA-2048: standard, obsługiwany wszędzie. ED25519: nowoczesny, krótszy klucz. Używaj ED25519 jeśli możliwe.

Rotacja kluczy

Zalecana rotacja co 6–12 miesięcy. Dzięki selektorom możesz mieć aktywne równocześnie stary i nowy klucz podczas przejścia.

Sprawdź swoją konfigurację darmowym narzędziem →

Uruchom checker →

Inne artykuły:

Jak skonfigurować rekord SPF — kompletny przewodnik 2025 →Co to jest DMARC i jak go skonfigurować? Przewodnik 2025 →