Todos os produtos
Search
Central de documentação

Alibaba Mail:O que é DKIM? Como adicionar um registro DKIM?

Última atualização: Aug 26, 2026

Adicione um registro DKIM ao DNS do seu domínio para verificar se os e-mails enviados pela sua conta do Alibaba Mail são autênticos e não foram alterados durante o trânsito.

O que é DKIM?

O DomainKeys Identified Mail (DKIM) é um método de autenticação de e-mail que detecta mensagens falsificadas ou adulteradas. Os remetentes anexam uma assinatura digital para provar que o e-mail se originou do domínio declarado e não sofreu alterações durante a transmissão.

Obter o valor do registro DKIM

  1. Faça logon no console de gerenciamento como administrador de caixa de correio. Acesse Enterprise Customization > Domain Management > Domain Settings e clique em View Details.image

  2. Clique em Copy para obter o valor do registro DKIM.

    image

    Nota
    • O host record e o valor do registro são exclusivos para cada domínio. Obtenha-os no console de gerenciamento de caixas de correio.

    • O valor obtido no console é o valor final para configuração. Copie-o e use-o diretamente. O valor real pode diferir ligeiramente do exemplo (por exemplo, pode não incluir o parâmetro g=*). Isso é esperado e não afeta a funcionalidade do DKIM.

    • O comprimento de bits da criptografia pode ser 1024 ou 2048. Selecione um valor conforme os requisitos da plataforma de gerenciamento do seu domínio. A maioria das plataformas oferece suporte a ambos. Se você alterar o comprimento de bits, o valor do registro anterior tornar-se-á inválido. Atualize sua configuração de DNS com o novo registro.

Importante

Para ativar a alteração, saia de Domain Management e retorne em seguida. Essa ação aciona a assinatura DKIM no lado do servidor.

image

Adicionar um registro DKIM ao DNS

Os passos a seguir usam o Alibaba Cloud DNS como exemplo. Caso utilize outro provedor de DNS, consulte o console desse provedor.

  1. Faça logon no Alibaba Cloud DNS console.

  2. Clique no nome de domínio para abrir a página DNS Settings.

  3. Na página DNS Settings, clique em Add Record para adicionar um registro TXT.

  4. Defina o host record como default._domainkey.

  5. Defina o valor do registro TXT como v=DKIM1; g=*; k=rsa; p=... . O registro deve estar em uma única linha. O valor real do registro DKIM gerado no console de gerenciamento do Alibaba Mail pode não incluir o parâmetro g=*, dependendo da implementação DKIM utilizada. Use o valor obtido no console exatamente como fornecido e copie-o diretamente; não é necessário adicionar g=* manualmente.DKIM Exemplo de configuração de registro DKIM:Record value

Após adicionar o registro TXT, a propagação do DNS geralmente leva de alguns minutos a várias horas. Depois de concluir a configuração, retorne à página de configurações de domínio no console de gerenciamento do Alibaba Mail e clique em Verify Now para verificar o status de verificação do DKIM. Se a verificação falhar, aguarde o registro DNS entrar em vigor e tente novamente.

Sintaxe da assinatura DKIM

Quando o DKIM está ativado, o servidor de envio adiciona um cabeçalho DKIM-Signature a cada e-mail. Esse cabeçalho contém a assinatura digital (gerada com uma chave privada) e o seletor (um identificador de string usado para localizar a chave pública DKIM correspondente no DNS).

Exemplo de cabeçalho DKIM-Signature:

DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=default; c=relaxed/relaxed;
h=from:to:subject:date:message-id; i=@example.com;
bh=...; b=...;

Neste cabeçalho:

  • v=1 indica a versão do DKIM.

  • a=rsa-sha256 especifica o algoritmo de assinatura.

  • d=example.com identifica o domínio de envio.

  • s=default aponta o seletor usado para a assinatura.

  • c=relaxed/relaxed define o algoritmo de canonização.

  • h=from:to:subject:date:message-id lista os campos de cabeçalho assinados.

  • i=@example.com representa a identidade de assinatura.

  • A parte após bh= corresponde ao hash do corpo do e-mail.

  • O conteúdo após b= é a assinatura propriamente dita.

O servidor receptor inspeciona o cabeçalho DKIM-Signature e extrai d= (domínio) e s= (seletor) para determinar qual registro DNS consultar em busca da chave pública.

Por exemplo, com d=example.com e o seletor default, a consulta DNS será:

default._domainkey.example.com

O servidor recupera a chave pública desse registro DNS e valida a assinatura em b=. Uma validação bem-sucedida confirma que o e-mail provém do domínio declarado e não foi alterado durante o trânsito.

Se um domínio possuir múltiplas fontes de envio, cada fonte deverá usar um seletor diferente para que os destinatários possam localizar a chave pública correta no cabeçalho DKIM-Signature de cada e-mail.