Defaults.Exposed › Opsætning › DKIM
Sådan opsætter du DKIM på Bluehost
Publicer DKIM-nøglen fra din e-mailudbyder i din Bluehost-DNS, så dine e-mails bærer en manipulationssikker signatur.
Hvad det betyder for din virksomhed
DKIM (DomainKeys Identified Mail) tilføjer en usynlig digital signatur til hver eneste e-mail, du sender. Den modtagende mailudbyder bruger en offentlig nøgle, du har publiceret i din DNS, til at bekræfte to ting: beskeden kom virkelig fra dit domæne, og ingen har ændret den undervejs.
Konkret: DKIM er et autenticitetssægl på din e-mail. Det gør det sværere at udgive sig for at være dig og øger chancen for, at din ægte e-mail når indbakken frem for spam. Det er gratis og en engangskonfiguration.
Vigtigt: DKIM har to halvdele
DKIM er den post, hvor det virkelig betyder noget, hvem der gør hvad:
- Din e-mailudbyder genererer nøglen. Den, der driver dine postkasser — Google Workspace, Microsoft 365, Bluehosts egen e-mail eller en anden mailtjeneste — opretter DKIM-nøglen for dit domæne inde i deres adminpanel. Du kan ikke opfinde denne værdi; udbyderen producerer den for dig — sammen med et selektornavn (den etiket, der identificerer nøglen).
- Bluehost publicerer den. Derefter tilføjer du nøglen til dit domænes DNS hos Bluehost, den virksomhed der kører dine navneservere.
Med andre ord: generer hos din e-mailudbyder, publicer hos Bluehost. Er dine postkasser Bluehost-e-mail, er udbyderen og DNS-hosten den samme virksomhed, og Bluehost kan tilføje DKIM-posten automatisk for dig — i så fald er der ikke noget at gøre her.
Bekræft at Bluehost kører din DNS
En DKIM-post virker kun, hvis den tilføjes der, hvor dit domænes navneservere peger hen. Har du registreret domænet hos Bluehost og aldrig flyttet det, er Bluehost næsten helt sikkert din DNS-host. Peger dine navneservere et andet sted hen (en anden host, Cloudflare, din e-mailudbyder), tilføjer du DKIM-posten der i stedet.
Åbn Domæner i din Bluehost-konto, vælg dit domæne, og tjek sektionen Navneservere. Viser den Bluehosts navneservere, kan du fortsætte nedenfor.
Hent posterne fra din e-mailudbyder
Inden du rører DNS, indsamler du DKIM-detaljerne fra den, der kører din e-mail:
- Google Workspace: i Adminkonsollen gå til Apps → Google Workspace → Gmail → Godkend e-mail, generér nøglen og kopiér selektoren (som regel
google._domainkey) og den lange TXT-værdi, der begynder medv=DKIM1; k=rsa; p=. - Microsoft 365: Microsoft bruger to CNAME-poster med navnene
selector1._domainkeyogselector2._domainkey, der hver peger på et langt...onmicrosoft.com-mål. Find dem under DKIM i Microsoft 365-adminområdet. - Bluehost-e-mail eller en anden udbyder: kig i den udbyders e-mail- eller DNS-opsætningsområde for dens DKIM-post og kopiér vært og værdi nøjagtigt.
Notér, om du fik TXT-poster eller CNAME-poster — du vælger den matchende type i næste trin.
Trin for trin på Bluehost
- Log ind på din Bluehost-konto.
- Gå til Domæner, vælg dit domæne, og åbn dets DNS-indstillinger (kig efter DNS / DNS Records / Manage).
- Find DNS-postlisten og klik på Add Record.
- Sæt Type til at matche det, din udbyder gav dig — TXT for de fleste udbydere, eller CNAME for Microsoft 365.
- I feltet Host Record (Navn) skriver du kun selektordelen — f.eks.
google._domainkeyellerselector1._domainkey. Tilføj ikke dit domænenavn i slutningen; Bluehost tilføjer det automatisk. - I værdifeltet:
- For en TXT-post indsætter du den lange nøgleværdi (der begynder med
v=DKIM1;) i feltet TXT Value. - For en CNAME-post indsætter du det målvært, din udbyder gav dig, i Points To.
- For en TXT-post indsætter du den lange nøgleværdi (der begynder med
- Lad TTL stå på standardværdien.
- Klik på Save. For Microsoft 365 gentager du for den anden selektor.
Bluehost-faldgruber, som folk rammer
- Rigtig posttype. Google Workspace giver en TXT-post; Microsoft 365 giver to CNAME-poster. At tilføje den forkerte type betyder, at DKIM aldrig validerer. Match præcis det, din udbyder gav dig.
- Skriv ikke det fulde domæne i Host Record. Viser udbyderen
google._domainkey.ditdomæne.com, skriver du kungoogle._domainkeyhos Bluehost — resten tilføjes for dig. At inkludere domænet igen skaber et fejlbehæftet vært somgoogle._domainkey.ditdomæne.com.ditdomæne.com. - Indsæt hele nøglen — den er lang. DKIM-offentlige nøgler er hundredvis af tegn. Sørg for, at intet er skåret af og at der ikke er sneget sig mellemrum eller linjeskift ind.
- Tilføj ikke egne anførselstegn. Indsæt klartekstværdien; Bluehost håndterer selv eventuelt nødvendige anførselstegn. Manuelt tilføjede
"-tegn kan ødelægge posten. - Afslut hos udbyderen også. Nogle udbydere (herunder Google) kræver, at du vender tilbage og klikker på en knap for at starte signering, efter at posten er aktiv. Det er ikke nok at publicere alene — aktivér DKIM hos udbyderen.
- Giv det tid. DNS-ændringer kan tage minutter til et par timer, inden udbyderen kan bekræfte og DKIM begynder at validere.
Bekræft, at det virkede
Når du har publiceret posten (og aktiveret DKIM hos din udbyder, hvis det kræves), kan du køre den gratis kontrol på Defaults.Exposed. Den bekræfter med klare ord, om din DKIM-post er publiceret og kan læses. Dine data behandles i EU.
Færdig? Tjek dit domæne gratis for at bekræfte, at det virkede — og se din fulde karakter på tværs af alle 34 kontroller.