Generador de registro DKIM — crear el TXT de selector._domainkey
DesarrolloUn generador de registro DKIM da formato a una clave pública del servicio de correo en un valor TXT DNS v=DKIM1 y calcula el host selector._domainkey donde debe publicarse.
Esta página se tradujo con ayuda de IA y aún no ha recibido revisión profesional. Consulta las fuentes citadas antes de usarla para una decisión importante.
Qué es
DKIM (DomainKeys Identified Mail) permite que un servidor emisor firme el correo y que los servidores receptores verifiquen esa firma con una clave pública publicada en DNS. Esta herramienta elimina las cabeceras, los pies y los espacios PEM de una clave pública y luego construye el valor TXT y el host de DKIM. No genera ni almacena claves privadas; la firma real de los mensajes debe configurarse en tu proveedor de correo o servidor emisor.
Cómo se usa
- 1Obtén el selector DKIM y la clave pública de tu servicio de correo.
- 2Introduce el dominio, el selector y la clave pública.
- 3Publica el host y el valor TXT generados en DNS y luego verifica con un comprobador DKIM.
Referencia
| Etiqueta | Significado |
|---|---|
| v=DKIM1 | versión del registro de clave DKIM |
| k=rsa | algoritmo de clave pública |
| p= | cuerpo de la clave pública en base64 |
| ubicación de publicación del TXT en DNS |
Fuentes y estándares
- RFC 6376: DomainKeys Identified Mail (DKIM) - IETF
- DNS TXT resource records - IETF
- MDN Web Docs: Client-side web APIs - MDN Web Docs
Preguntas frecuentes
¿Debo pegar una clave privada?
No. En DNS solo se publica la clave pública. La clave privada debe quedarse en tu servidor o proveedor de correo y no debe pegarse en esta herramienta.
¿Se envía la clave pública a un servidor?
No. El formateo de la clave pública se ejecuta por completo en tu navegador y no realiza consultas ni almacenamiento en DNS.
¿Funcionará DKIM tras publicar este registro?
Solo si el servidor emisor también está configurado para firmar el correo saliente con el mismo selector y clave privada.