DKIM-Record & Schlüssel Generator
DNS-TXT-Eintrag
Privater Schlüssel (geheim halten!)
Der private Schlüssel wird nur lokal in deinem Browser erzeugt und niemals übertragen. Speichere ihn sicher auf deinem Mailserver – gib ihn niemals weiter.
Der öffentliche Schlüssel kommt als TXT-Eintrag ins DNS, der private Schlüssel auf den Mailserver (z. B. OpenDKIM, Rspamd). 2048 bit sind heute Standard.
Was ist ein DKIM-Record?
DKIM (DomainKeys Identified Mail) signiert ausgehende E-Mails kryptografisch. Der Empfängerserver prüft die Signatur über einen öffentlichen Schlüssel, den du als DNS-TXT-Eintrag veröffentlichst – so lässt sich belegen, dass eine Mail wirklich von deiner Domain stammt und unterwegs nicht verändert wurde.
Dieser Generator erzeugt das RSA-Schlüsselpaar vollständig lokal in deinem Browser (Web Crypto). Der private Schlüssel verlässt dein Gerät nie. Trage Selector und Domain ein, klicke auf „Schlüsselpaar erzeugen" und kopiere den TXT-Eintrag in deine DNS-Zone.
DKIM richtig einrichten
- Selector wählen (z. B.
defaultodermail) – er erscheint im DNS-Namenselector._domainkey.deine-domain - Öffentlichen Schlüssel als TXT-Eintrag ins DNS legen
- Privaten Schlüssel auf dem Mailserver hinterlegen (OpenDKIM, Rspamd, Mailcow o. Ä.)
- Zusammen mit SPF und DMARC bildet DKIM die Basis für zustellbare E-Mails
