DKIM-Record & Schlüssel Generator

DKIM-Record & Schlüssel Generator

DNS-TXT-Eintrag
Privater Schlüssel (geheim halten!)
Der private Schlüssel wird nur lokal in deinem Browser erzeugt und niemals übertragen. Speichere ihn sicher auf deinem Mailserver – gib ihn niemals weiter.
Der öffentliche Schlüssel kommt als TXT-Eintrag ins DNS, der private Schlüssel auf den Mailserver (z. B. OpenDKIM, Rspamd). 2048 bit sind heute Standard.

Was ist ein DKIM-Record?

DKIM (DomainKeys Identified Mail) signiert ausgehende E-Mails kryptografisch. Der Empfängerserver prüft die Signatur über einen öffentlichen Schlüssel, den du als DNS-TXT-Eintrag veröffentlichst – so lässt sich belegen, dass eine Mail wirklich von deiner Domain stammt und unterwegs nicht verändert wurde.

Dieser Generator erzeugt das RSA-Schlüsselpaar vollständig lokal in deinem Browser (Web Crypto). Der private Schlüssel verlässt dein Gerät nie. Trage Selector und Domain ein, klicke auf „Schlüsselpaar erzeugen" und kopiere den TXT-Eintrag in deine DNS-Zone.

DKIM richtig einrichten

  • Selector wählen (z. B. default oder mail) – er erscheint im DNS-Namen selector._domainkey.deine-domain
  • Öffentlichen Schlüssel als TXT-Eintrag ins DNS legen
  • Privaten Schlüssel auf dem Mailserver hinterlegen (OpenDKIM, Rspamd, Mailcow o. Ä.)
  • Zusammen mit SPF und DMARC bildet DKIM die Basis für zustellbare E-Mails
Nach oben scrollen