📅 2025-02-15 | ⏱ 7 min czytania
DKIM (DomainKeys Identified Mail) dodaje kryptograficzny podpis do każdego emaila. Serwer odbierający weryfikuje podpis używając klucza publicznego opublikowanego w DNS.
Rekord publikowany jako: selektor._domainkey.twojadomena.pl (TXT)
Google Workspace: Admin Console → Apps → Gmail → Authenticate email → Generate new record
Microsoft 365: Security Center → DKIM → wybierz domenę → Enable
Postfix + OpenDKIM:
apt install opendkim opendkim-tools opendkim-genkey -t -s default -d twojadomena.pl
RSA-2048: standard, obsługiwany wszędzie. ED25519: nowoczesny, krótszy klucz. Używaj ED25519 jeśli możliwe.
Zalecana rotacja co 6–12 miesięcy. Dzięki selektorom możesz mieć aktywne równocześnie stary i nowy klucz podczas przejścia.
Sprawdź swoją konfigurację darmowym narzędziem →
Uruchom checker →