Vai al contenuto
  • Assistenza in italiano
  • Attivazione automatica
  • Prezzi chiari, rinnovi compresi

Menu

DNS

Come verificare il DKIM

Il DKIM (DomainKeys Identified Mail) aggiunge a ogni messaggio in uscita una firma crittografica. Il destinatario la verifica usando una chiave pubblica…

Valida per
Domini, Email
Tempo stimato
3 minuti
Livello
Intermedio

Il DKIM (DomainKeys Identified Mail) aggiunge a ogni messaggio in uscita una firma crittografica. Il destinatario la verifica usando una chiave pubblica che tu pubblichi nel DNS: se torna, il messaggio è davvero partito dal tuo dominio e non è stato alterato.

Come è fatto

Il fornitore della posta genera una coppia di chiavi e ti dà un record TXT da pubblicare, con un nome che contiene un selettore:

NomeTipoValore
selettore._domainkeyTXTv=DKIM1; k=rsa; p=MIIBIjANBgkq…

Il selettore serve a poter avere più chiavi contemporaneamente (per esempio durante un cambio di fornitore).

Come verificarlo

Conoscendo il selettore:

dig TXT selettore._domainkey.tuodominio.it +short

Se la risposta è vuota, la chiave non è pubblicata e la firma non può essere verificata.

Come controllare che funzioni davvero

  1. Invia un messaggio dal tuo dominio a un indirizzo su un grande servizio di posta.
  2. Apri il messaggio ricevuto e visualizzane le intestazioni originali.
  3. Cerca la riga Authentication-Results: deve riportare dkim=pass insieme al tuo dominio.

Errori frequenti

  • Valore troncato. La chiave è lunga: copiala per intero, senza a capo aggiunti.
  • Selettore sbagliato. Va usato esattamente quello indicato dal fornitore.
  • Chiave del fornitore precedente lasciata attiva. Non fa danni, ma conviene rimuoverla quando la migrazione è conclusa.

Guida rivista il 2026-09-23.

Ti è stata utile questa guida?

Guide correlate

Tutte le guide