Email

DKIM uitgelegd: een digitale handtekening onder uw mail

Waar SPF kijkt naar welke server het bericht verstuurde, kijkt DKIM naar het bericht zelf. Uw mailserver zet er een digitale handtekening onder, en de ontvanger controleert die.

Hoe het werkt, zonder wiskunde

Er bestaat een sleutelpaar: een geheime sleutel en een openbare sleutel. Die twee horen bij elkaar.

  • De geheime sleutel staat op uw mailserver. Daarmee wordt elk uitgaand bericht ondertekend.
  • De openbare sleutel staat in uw DNS, in een TXT-record.

De ontvangende server haalt de openbare sleutel op en controleert of de handtekening klopt. Klopt hij, dan staat vast dat het bericht echt van uw domein komt én dat het onderweg niet gewijzigd is.

Vergelijk het met een lakzegel op een brief: iedereen kan zien dat hij van u is, en of de envelop onderweg is opengemaakt.

Wat is een selector?

In het DNS ziet u zoiets als standaard._domainkey.mijn-eigen-domeinnaam.nl staan. Dat eerste deel is de selector. Die bestaat zodat u meerdere sleutels naast elkaar kunt hebben, bijvoorbeeld één voor uw eigen mailserver en één voor een nieuwsbriefdienst.

Wat u ermee moet

Bij onze hosting staat DKIM voor uw domein doorgaans al klaar; het bijbehorende TXT-record wordt automatisch aangemaakt. Verstuurt u ook via een externe dienst, dan geeft die dienst u een eigen DKIM-record dat u erbij zet.

Wilt u weten of DKIM voor u actief is? Stuur een testmail naar uzelf en bekijk de berichtdetails, of vraag het onze support. Wij controleren het graag voor u.


Was dit onderwerp nuttig voor U? Ja Nee