---
title: "DKIM: cos'è e come funziona | AutoSPF"
description: "Una guida completa a DKIM (DomainKeys Identified Mail): come funziona, il record DKIM, il selettore e la firma, come configurarlo e come opera con SPF e DMARC."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/dkim/"
---

# DKIM

DKIM (DomainKeys Identified Mail) è uno standard di autenticazione delle email che consente a un server ricevente di confermare che un messaggio è stato realmente inviato dal tuo dominio e non è stato alterato durante il transito. Il tuo server di posta in uscita firma ogni messaggio con una chiave privata e i destinatari verificano quella firma con una chiave pubblica corrispondente pubblicata

**DKIM (DomainKeys Identified Mail) è uno standard di autenticazione delle email che consente a un server ricevente di confermare che un messaggio è stato realmente inviato dal tuo dominio e non è stato alterato durante il transito.** Il tuo server di posta in uscita firma ogni messaggio con una chiave privata e i destinatari verificano quella firma con una chiave pubblica corrispondente pubblicata nel DNS del tuo dominio.

DKIM è uno dei tre pilastri della moderna autenticazione delle email, insieme a SPF e DMARC. Insieme decidono se la tua posta raggiunge la casella di posta o finisce nello spam — e se gli aggressori possono falsificare il tuo dominio. Questa pagina spiega cos’è DKIM, come funziona e come si incastrano tutti i pezzi.

## Come funziona DKIM

DKIM funziona come una stretta di mano firma-all’invio, verifica-alla-ricezione basata sulla crittografia a chiave pubblica. Quando il tuo server di posta invia un messaggio, genera un hash crittografico di intestazioni selezionate (e di solito del corpo), cifra quell’hash con una **chiave privata** che solo il tuo server possiede e allega il risultato all’email come intestazione `DKIM-Signature`.

La **chiave pubblica** corrispondente risiede nel DNS del tuo dominio come record TXT. Quando un server ricevente accetta il messaggio, legge l’intestazione `DKIM-Signature`, cerca la chiave pubblica nel DNS e la usa per verificare la firma. Se la firma è valida, il ricevente sa due cose: il messaggio proviene davvero da un server autorizzato a firmare per il tuo dominio e il contenuto firmato non è stato manomesso durante il percorso. Se qualcosa è stato modificato — o la chiave non corrisponde — la verifica DKIM fallisce.

Poiché la chiave privata non lascia mai la tua infrastruttura, un falsificatore non può contraffare una firma DKIM valida per il tuo dominio.

## Le parti di DKIM

DKIM è composto da alcuni elementi coordinati, ognuno con la propria guida dettagliata:

- **Il [record DKIM](/it/dkim/dkim-record/)** — il record DNS TXT che pubblica la tua chiave pubblica e le impostazioni DKIM affinché i destinatari possano trovare e verificare le firme.
- **Il [selettore DKIM](/it/dkim/dkim-selector/)** — una breve etichetta che indica ai destinatari _quale_ chiave cercare, permettendoti di gestire più chiavi (per diversi provider o rotazioni delle chiavi) su un solo dominio.
- **La [firma DKIM](/it/dkim/dkim-signature/)** — l’intestazione `DKIM-Signature` apposta su ogni messaggio in uscita, contenente il dominio firmatario, il selettore e l’hash crittografico stesso.

Comprendere come questi tre elementi si collegano rende molto più facile il resto della configurazione e della risoluzione dei problemi di DKIM.

## Come configurare DKIM

Configurare DKIM è un processo breve e ripetibile:

1. **Genera una coppia di chiavi** nella console del tuo provider di posta — la chiave privata resta con il provider e a te viene fornita la chiave pubblica da pubblicare.
2. **Pubblica la chiave pubblica** come record TXT nel DNS all’indirizzo `selector._domainkey.yourdomain.com`. Vedi [come generare un record DKIM](/it/dkim/how-to-generate-a-dkim-record/) per i passaggi esatti.
3. **Abilita la firma** nel tuo provider affinché la posta in uscita venga contrassegnata con la firma DKIM.
4. **Verifica** che i messaggi siano firmati e superino i controlli prima di fare affidamento su di essa.

In pratica, le chiavi DKIM vengono generate all’interno della console del tuo provider di posta — Google Workspace, Microsoft 365 o il tuo ESP — anziché a mano, quindi la maggior parte del lavoro consiste nel copiare il record fornito nel DNS.

Un record DKIM pubblicato ha questo aspetto:

```
selector1._domainkey.example.com  TXT  "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDqF...GfMA0=; t=s"
```

Qui `selector1` è il selettore, `v=DKIM1` lo contrassegna come record DKIM, `k=rsa` indica il tipo di chiave e `p=` contiene la chiave pubblica codificata in base64.

## DKIM, SPF e DMARC insieme

DKIM non funziona isolatamente. Completa [SPF](/it/tools/spf-checker/), che autorizza _quali server_ possono inviare posta per il tuo dominio. SPF verifica l’IP del server connesso rispetto al tuo elenco pubblicato; DKIM verifica la firma crittografica sul messaggio stesso. I due proteggono cose diverse — la fonte di invio rispetto all’integrità del messaggio — e ciascuno può superare o fallire in modo indipendente.

DMARC è il livello di policy che li collega all’indirizzo effettivamente visto dai destinatari. DMARC richiede che un risultato SPF o DKIM valido **sia allineato** con il dominio `From:` visibile, poi indica ai destinatari cosa fare quando nessuno dei due è allineato — consegnare, mettere in quarantena o rifiutare. Questo allineamento è ciò che impedisce agli aggressori di superare l’autenticazione su un dominio che controllano mentre falsificano il tuo nella riga From.

| Standard | Cosa verifica                                                                              |
| -------- | ------------------------------------------------------------------------------------------ |
| SPF      | Quali server possono inviare per il tuo dominio                                            |
| DKIM     | Il messaggio è stato firmato dal tuo dominio e non alterato                                |
| DMARC    | SPF/DKIM sono allineati con l’indirizzo From visibile, più la policy in caso di fallimento |

Poiché l’allineamento DMARC può dipendere da SPF, mantenere valida la parte SPF è importante. [AutoSPF](/) appiattisce e mantiene automaticamente il tuo record SPF affinché resti entro il limite di 10 lookup e continui a superare i controlli — il che aiuta a mantenere sano l’allineamento complessivo di DKIM e DMARC.

## Problemi comuni di DKIM

DKIM si rompe più spesso a causa di un record DNS mancante o troncato, di una mancata corrispondenza del selettore o di un messaggio modificato durante il transito da un inoltro o una mailing list. Se le tue firme non vengono convalidate, [perché DKIM fallisce](/it/dkim/why-dkim-fails/) illustra le cause abituali e le soluzioni. Per confermare cosa sta pubblicando un dominio in questo momento, usa il [strumento di lookup DKIM](/it/tools/dkim-lookup/) gratuito — recupera il record per un dato selettore e mostra se la chiave è presente e ben formata.

## Domande frequenti

### Cos’è DKIM?

DKIM (DomainKeys Identified Mail) è un metodo di autenticazione delle email che aggiunge una firma crittografica ai messaggi in uscita. Il tuo server di posta firma ogni email con una chiave privata e i server riceventi verificano quella firma usando una chiave pubblica pubblicata nel tuo DNS. Una firma valida dimostra che il messaggio proviene dal tuo dominio e non è stato alterato durante il transito.

### DKIM è obbligatorio?

DKIM non è strettamente obbligatorio per inviare email, ma di fatto è atteso. I principali provider come Google e Yahoo ora richiedono l’autenticazione per i mittenti di grandi volumi, e DMARC ha bisogno di un risultato DKIM (o SPF) valido e allineato per proteggere il tuo dominio. Senza DKIM, la tua posta ha molte più probabilità di essere filtrata come spam o falsificata dagli aggressori.

### Qual è la differenza tra DKIM, SPF e DMARC?

SPF autorizza quali server possono inviare posta per il tuo dominio, DKIM firma crittograficamente ogni messaggio per dimostrare che proviene da te senza alterazioni, e DMARC collega entrambi all’indirizzo From visibile e stabilisce una policy per i fallimenti. SPF verifica la fonte di invio, DKIM verifica l’integrità del messaggio e DMARC applica l’allineamento tra di essi.

### Come verifico se DKIM è configurato correttamente?

Invia un messaggio di prova a un indirizzo che controlli e ispeziona le intestazioni cercando `dkim=pass`, oppure usa uno strumento di lookup DKIM per interrogare la tua chiave pubblicata tramite il selettore. Lo strumento conferma che il record esiste, è ben formato e restituisce una chiave pubblica valida. Il nostro [strumento di lookup DKIM](/it/tools/dkim-lookup/) gratuito controlla qualsiasi dominio e selettore in pochi secondi.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Cos'è DKIM?","acceptedAnswer":{"@type":"Answer","text":"DKIM (DomainKeys Identified Mail) è un metodo di autenticazione delle email che aggiunge una firma crittografica ai messaggi in uscita. Il tuo server di posta firma ogni email con una chiave privata e i server riceventi verificano quella firma usando una chiave pubblica pubblicata nel tuo DNS. Una firma valida dimostra che il messaggio proviene dal tuo dominio e non è stato alterato durante il transito."}},{"@type":"Question","name":"DKIM è obbligatorio?","acceptedAnswer":{"@type":"Answer","text":"DKIM non è strettamente obbligatorio per inviare email, ma di fatto è atteso. I principali provider come Google e Yahoo ora richiedono l'autenticazione per i mittenti di grandi volumi, e DMARC ha bisogno di un risultato DKIM (o SPF) valido e allineato per proteggere il tuo dominio. Senza DKIM, la tua posta ha molte più probabilità di essere filtrata come spam o falsificata dagli aggressori."}},{"@type":"Question","name":"Qual è la differenza tra DKIM, SPF e DMARC?","acceptedAnswer":{"@type":"Answer","text":"SPF autorizza quali server possono inviare posta per il tuo dominio, DKIM firma crittograficamente ogni messaggio per dimostrare che proviene da te senza alterazioni, e DMARC collega entrambi all'indirizzo From visibile e stabilisce una policy per i fallimenti. SPF verifica la fonte di invio, DKIM verifica l'integrità del messaggio e DMARC applica l'allineamento tra di essi."}},{"@type":"Question","name":"Come verifico se DKIM è configurato correttamente?","acceptedAnswer":{"@type":"Answer","text":"Invia un messaggio di prova a un indirizzo che controlli e ispeziona le intestazioni cercando `dkim=pass`, oppure usa uno strumento di lookup DKIM per interrogare la tua chiave pubblicata tramite il selettore. Lo strumento conferma che il record esiste, è ben formato e restituisce una chiave pubblica valida. Il nostro [strumento di lookup DKIM](/it/tools/dkim-lookup/) gratuito controlla qualsiasi dominio e selettore in pochi secondi."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DKIM","item":"https://autospf.com/it/dkim/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
