DKIM (DomainKeys Identified Mail) är en TXT-record som innehåller en publik krypteringsnyckel. Varje mail vi skickar signeras med den motsvarande privata nyckeln. Mottagarens mailserver kollar signaturen mot er DNS — matchar det så vet den att mailet är äkta.
Utan DKIM ökar risken att mail hamnar i spam eller markeras som “Detta mail kan vara förfalskat”. Med DKIM är ni verifierade avsändare.
Vad ni behöver innan ni börjar
- Inloggning till er DNS-leverantör
- DKIM-strängen ni fått från oss i välkomstmailet (den är lång — cirka 400 tecken)
- Er domän
Den record som ska in
- Typ: TXT
- Namn / Host:
nl2026._domainkey(exakt så — case sensitive, punkt separerar delarna) - Värde: vår långa DKIM-sträng, t.ex.
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...(fortsätter i cirka 400 tecken) - TTL: 3600
Selector-namnet (nl2026) är unikt per kund. Använd den EXAKT som vi angett i välkomstmailet — inte “default” eller “google”.
Kritiskt: kopiera hela värdet
DKIM-strängen är lång. Vissa DNS-paneler klipper av värdet vid ett visst antal tecken. Kolla efter att ni sparat att hela strängen kommit med — jämför längden mot vad vi skickade.
Loopia — steg för steg
- Logga in på loopia.se → er domän → DNS-editor
- “Lägg till DNS-post”
- Typ: TXT, Namn: nl2026._domainkey, Värde: hela DKIM-strängen, TTL: 3600
- Spara
Loopia klipper INTE av långa värden. Fungerar rakt av.
Binero — steg för steg
- Logga in → domän → DNS → “Ny post”
- Typ: TXT, Namn: nl2026._domainkey, Värde: hela strängen, TTL: 3600
- Spara
Binero klipper INTE heller — värdet får vara upp till 2000 tecken.
One.com — särskild varning
One.com’s DNS-editor har historiskt klippt av TXT-värden vid 255 tecken. Om ni märker att värdet ser förkortat ut efter sparande:
- Radera record
- Skapa två TXT-records med samma namn (
nl2026._domainkey) och dela strängen i två delar med citattecken:"del1..." "del2..." - Spara
Eller ring Jimmy så byter vi till en kortare nyckel-typ (ed25519 istället för RSA).
GoDaddy — steg för steg
- “Mina produkter” → domän → DNS → “Lägg till”
- Typ: TXT, Namn: nl2026._domainkey, Värde: hela DKIM-strängen, TTL: 1 timme
- Spara
GoDaddy hanterar långa värden bra sedan 2024.
Cloudflare — steg för steg
- dash.cloudflare.com → domän → DNS → “Add record”
- Type: TXT, Name: nl2026._domainkey, Content: hela DKIM-strängen
- Klicka “Save”
Cloudflare stöder upp till 2048 tecken utan problem. “Proxy status” ska stå på grå molnikon.
Hur ni vet att det fungerar
Efter sparande, tillbaka till portalen → tryck “Verifiera DNS”. Vi läser er DKIM-record och testar en signatur. Grön bock = klart.
Om det står “DKIM found but signature invalid” — då är strängen förmodligen klippt. Se One.com-varningen ovan.
Vanliga misstag
- Fel selector-namn: använder ni
default._domainkeyistället förnl2026._domainkeyfungerar det inte. Selector är unik per kund. ._domainkeyuteslutet: namnet MÅSTE innehålla._domainkey. Baranl2026fungerar inte.- Punkt tillagd av DNS-panelen: vissa paneler lägger till er domän automatiskt (så det blir
nl2026._domainkey.erttföretag.se). Det är korrekt — bara skrivnl2026._domainkeysom namn. - Radbrytning i värdet: DKIM-strängen ska vara EN rad utan radbrytningar. Om ni klistrar in och det bryts på flera rader — sätt cursorn i slutet av varje rad och tryck Delete tills allt är en rad.
Varför måste vi göra det själva?
DKIM kräver att någon med DNS-behörighet lägger in den publika nyckeln. Vi kan inte göra det åt er om ni inte gett oss DNS-access — och det gör vi bara om ni uttryckligen ber om det. I 99 % av fallen är det snabbare att ni gör det själva eller ber er IT-leverantör.