Come verificare il DKIM
Il DKIM (DomainKeys Identified Mail) aggiunge a ogni messaggio in uscita una firma crittografica. Il destinatario la verifica usando una chiave pubblica…
- Valida per
- Domini, Email
- Tempo stimato
- 3 minuti
- Livello
- Intermedio
Il DKIM (DomainKeys Identified Mail) aggiunge a ogni messaggio in uscita una firma crittografica. Il destinatario la verifica usando una chiave pubblica che tu pubblichi nel DNS: se torna, il messaggio è davvero partito dal tuo dominio e non è stato alterato.
Come è fatto
Il fornitore della posta genera una coppia di chiavi e ti dà un record TXT da pubblicare, con un nome che contiene un selettore:
| Nome | Tipo | Valore |
|---|---|---|
selettore._domainkey | TXT | v=DKIM1; k=rsa; p=MIIBIjANBgkq… |
Il selettore serve a poter avere più chiavi contemporaneamente (per esempio durante un cambio di fornitore).
Come verificarlo
Conoscendo il selettore:
dig TXT selettore._domainkey.tuodominio.it +short
Se la risposta è vuota, la chiave non è pubblicata e la firma non può essere verificata.
Come controllare che funzioni davvero
- Invia un messaggio dal tuo dominio a un indirizzo su un grande servizio di posta.
- Apri il messaggio ricevuto e visualizzane le intestazioni originali.
- Cerca la riga
Authentication-Results: deve riportaredkim=passinsieme al tuo dominio.
Errori frequenti
- Valore troncato. La chiave è lunga: copiala per intero, senza a capo aggiunti.
- Selettore sbagliato. Va usato esattamente quello indicato dal fornitore.
- Chiave del fornitore precedente lasciata attiva. Non fa danni, ma conviene rimuoverla quando la migrazione è conclusa.
Guida rivista il 2026-09-23.