DKIM instellen

Wat je nodig hebt
- Een Mailflux-mailbox op je eigen domein.
- Toegang tot het DNS-beheer bij je domeinregistrar of hostingpartij.
- De exacte DKIM-waarde voor jouw domein, inclusief de juiste selector. Die staat klaar in je Mailflux-account. De sleutel is uniek per domein, dus neem hem letterlijk over en verzin niets zelf.
DKIM instellen: stap voor stap
- Log in bij je domeinregistrar en open het DNS-beheer.
- Zoek in je Mailflux-account de DKIM-gegevens voor jouw domein: de selector, de naam van het record en de lange sleutelwaarde.
- Klik op Record toevoegen en kies als type TXT (bij sommige registrars heet dit een CNAME; volg wat Mailflux aangeeft).
- Vul bij Naam (of Host) de selectornaam in, in de vorm
selector._domainkey. De exacte selector staat in je account. - Vul bij Waarde de volledige DKIM-sleutel in. De vorm is
v=DKIM1; k=rsa; p=[lange sleutel], maar de echte sleutel neem je over uit je Mailflux-account. - Sla het record op. Laat de sleutel precies zoals hij is; één ontbrekend teken maakt de handtekening ongeldig.
DKIM werkt het best samen met SPF en DMARC: samen laten ze zien dat je mail echt van jou komt. Wil je begrijpen wat er onder de motorkap gebeurt, dan legt wat is DKIM het rustig uit. Het volledige overzicht van alle records staat in e-mail-DNS-records uitgelegd.
Waarom die lange sleutel zo precies moet
De sleutelwaarde in een DKIM-record is lang, soms een paar honderd tekens. Dat is normaal: het is de publieke helft van een sleutelpaar, en ontvangende servers gebruiken hem om de handtekening op je mail te controleren. Juist omdat het zo'n lange reeks is, gaat het makkelijk mis met kopiëren. Neem de hele waarde in één keer over, zonder regeleindes of extra spaties ertussen. Ontbreekt er ook maar één teken, dan valt de controle om en wordt je mail als niet-ondertekend gezien.
Sommige registrars splitsen zo'n lange waarde automatisch op in stukken tussen aanhalingstekens. Dat mag, zolang je het overneemt zoals Mailflux het aangeeft. Het gaat pas mis als je zelf tekens toevoegt of weglaat.
Controleren of het gelukt is
Zodra de wijziging is doorgevoerd, kun je met een online DKIM-controle op je selector nakijken of de sleutel juist is gepubliceerd. Stuur daarna een testmail naar een adres bij een andere provider en bekijk in de berichtdetails of DKIM als pass staat. Zie je dat, dan krijgt elke mail die je verstuurt voortaan een geldige handtekening.
Werkt het niet?
- De handtekening wordt niet herkend. De DNS-wijziging is misschien nog niet actief. Geef het tot 24 uur en test daarna opnieuw.
- De sleutel is afgekapt. Sommige registrars knippen lange waarden op. Controleer of de volledige sleutel is opgeslagen, van
v=DKIM1tot het laatste teken. - De selectornaam klopt niet. De naam moet exact overeenkomen met de selector in je Mailflux-account, inclusief het deel
._domainkey. - Je hebt per ongeluk aanhalingstekens toegevoegd. Sommige registrars doen dat automatisch, andere niet. Neem de waarde over zoals Mailflux aangeeft.
Klaar, en hulp nodig?
Zodra je DKIM-record actief is, krijgt elke mail die je verstuurt een geldige handtekening en word je als betrouwbare afzender gezien. Ga je je mailbox ook in een programma gebruiken, dan vind je de gegevens bij de IMAP-serverinstellingen. Vind je het spannend om met DNS-sleutels te werken? Dat snappen we goed. Laat het ons weten, dan kijken we met je mee of stellen DKIM gewoon voor je in.