DKIM (DomainKeys Identified Mail) är en TXT-record som innehåller en publik krypteringsnyckel. Varje mail vi skickar signeras med den motsvarande privata nyckeln. Mottagarens mailserver kollar signaturen mot er DNS — matchar det så vet den att mailet är äkta.

Utan DKIM ökar risken att mail hamnar i spam eller markeras som “Detta mail kan vara förfalskat”. Med DKIM är ni verifierade avsändare.

Vad ni behöver innan ni börjar

  • Inloggning till er DNS-leverantör
  • DKIM-strängen ni fått från oss i välkomstmailet (den är lång — cirka 400 tecken)
  • Er domän

Den record som ska in

  • Typ: TXT
  • Namn / Host: nl2026._domainkey (exakt så — case sensitive, punkt separerar delarna)
  • Värde: vår långa DKIM-sträng, t.ex. v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC... (fortsätter i cirka 400 tecken)
  • TTL: 3600

Selector-namnet (nl2026) är unikt per kund. Använd den EXAKT som vi angett i välkomstmailet — inte “default” eller “google”.

Kritiskt: kopiera hela värdet

DKIM-strängen är lång. Vissa DNS-paneler klipper av värdet vid ett visst antal tecken. Kolla efter att ni sparat att hela strängen kommit med — jämför längden mot vad vi skickade.

Loopia — steg för steg

  1. Logga in på loopia.se → er domän → DNS-editor
  2. “Lägg till DNS-post”
  3. Typ: TXT, Namn: nl2026._domainkey, Värde: hela DKIM-strängen, TTL: 3600
  4. Spara

Loopia klipper INTE av långa värden. Fungerar rakt av.

Binero — steg för steg

  1. Logga in → domän → DNS → “Ny post”
  2. Typ: TXT, Namn: nl2026._domainkey, Värde: hela strängen, TTL: 3600
  3. Spara

Binero klipper INTE heller — värdet får vara upp till 2000 tecken.

One.com — särskild varning

One.com’s DNS-editor har historiskt klippt av TXT-värden vid 255 tecken. Om ni märker att värdet ser förkortat ut efter sparande:

  1. Radera record
  2. Skapa två TXT-records med samma namn (nl2026._domainkey) och dela strängen i två delar med citattecken: "del1..." "del2..."
  3. Spara

Eller ring Jimmy så byter vi till en kortare nyckel-typ (ed25519 istället för RSA).

GoDaddy — steg för steg

  1. “Mina produkter” → domän → DNS → “Lägg till”
  2. Typ: TXT, Namn: nl2026._domainkey, Värde: hela DKIM-strängen, TTL: 1 timme
  3. Spara

GoDaddy hanterar långa värden bra sedan 2024.

Cloudflare — steg för steg

  1. dash.cloudflare.com → domän → DNS → “Add record”
  2. Type: TXT, Name: nl2026._domainkey, Content: hela DKIM-strängen
  3. Klicka “Save”

Cloudflare stöder upp till 2048 tecken utan problem. “Proxy status” ska stå på grå molnikon.

Hur ni vet att det fungerar

Efter sparande, tillbaka till portalen → tryck “Verifiera DNS”. Vi läser er DKIM-record och testar en signatur. Grön bock = klart.

Om det står “DKIM found but signature invalid” — då är strängen förmodligen klippt. Se One.com-varningen ovan.

Vanliga misstag

  • Fel selector-namn: använder ni default._domainkey istället för nl2026._domainkey fungerar det inte. Selector är unik per kund.
  • ._domainkey uteslutet: namnet MÅSTE innehålla ._domainkey. Bara nl2026 fungerar inte.
  • Punkt tillagd av DNS-panelen: vissa paneler lägger till er domän automatiskt (så det blir nl2026._domainkey.erttföretag.se). Det är korrekt — bara skriv nl2026._domainkey som namn.
  • Radbrytning i värdet: DKIM-strängen ska vara EN rad utan radbrytningar. Om ni klistrar in och det bryts på flera rader — sätt cursorn i slutet av varje rad och tryck Delete tills allt är en rad.

Varför måste vi göra det själva?

DKIM kräver att någon med DNS-behörighet lägger in den publika nyckeln. Vi kan inte göra det åt er om ni inte gett oss DNS-access — och det gör vi bara om ni uttryckligen ber om det. I 99 % av fallen är det snabbare att ni gör det själva eller ber er IT-leverantör.