---
title: "Record DKIM: formato, tag e come leggerlo | AutoSPF"
description: "Un record DKIM è un record DNS TXT pubblicato all"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/dkim/dkim-record/"
---

# Record DKIM

Un record DKIM è un record DNS TXT pubblicato all'indirizzo selector.\_domainkey.yourdomain.com che contiene la chiave pubblica che i destinatari usano per verificare le tue firme DKIM. I suoi tag includono v (versione), k (tipo di chiave) e p (la chiave pubblica) - un p= vuoto significa che la chiave è revocata.

Questa guida fa parte della nostra guida completa a [DKIM](/it/dkim/). Correlati: [il selettore DKIM](/it/dkim/dkim-selector/) e [la firma DKIM](/it/dkim/dkim-signature/).

**Un record DKIM è un record TXT formattato in modo specifico e pubblicato nel DNS del tuo dominio che contiene la chiave pubblica che i server di posta riceventi usano per verificare la firma DKIM di un messaggio. Conferma che il messaggio è stato autorizzato dal tuo dominio e non è stato alterato durante il transito.**

## Che aspetto ha un record DKIM

Un record DKIM è un’unica stringa di coppie `tag=value` separate da punti e virgola. La maggior parte di esso è la chiave pubblica, ed è per questo che i record DKIM sono molto più lunghi dei record SPF o DMARC. Un record tipico ha questo aspetto:

```
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...
```

Poiché i record DNS TXT hanno un limite di 255 caratteri per stringa, la maggior parte dei provider suddivide il lungo valore `p=` in più blocchi tra virgolette che il software DNS concatena automaticamente. Quando visualizzi il record in uno strumento di lookup viene riassemblato in un’unica stringa continua. L’ordine dei tag non ha importanza e gli spazi bianchi attorno ai punti e virgola vengono ignorati.

## I tag in un record DKIM

Ogni tag controlla un aspetto di come viene usata la chiave. In pratica solo `p=` è strettamente richiesto, ma `v=` e `k=` sono quasi sempre presenti.

| Tag | Nome              | Significato                                                                                                                                                     |
| --- | ----------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| v   | Versione          | La versione DKIM. Deve essere DKIM1 e, quando presente, deve venire per prima.                                                                                  |
| k   | Tipo di chiave    | L’algoritmo della chiave pubblica. rsa è lo standard; ed25519 è un’alternativa più recente e più corta.                                                         |
| p   | Chiave pubblica   | La chiave pubblica stessa, codificata in base64\. Un **p= vuoto significa che la chiave è stata revocata** e qualsiasi firma che usa questo selettore fallirà.  |
| t   | Flag              | Flag opzionali. t=y contrassegna il dominio come in test (i verificatori non dovrebbero trattare i fallimenti in modo severo); t=s vieta l’uso dei sottodomini. |
| h   | Algoritmi di hash | Gli algoritmi di hash di firma consentiti, come sha256. Limita quali hash i verificatori accetteranno.                                                          |
| s   | Tipo di servizio  | Il servizio per cui la chiave è valida. email limita la chiave alle email; \* (predefinito) consente tutti i servizi.                                           |

## Dove risiede un record DKIM

Un record DKIM non viene pubblicato sul tuo dominio radice. Risiede invece su un sottodominio costruito a partire da un selettore più l’etichetta fissa `_domainkey`:

```
selector._domainkey.yourdomain.com
```

Il [selettore](/it/dkim/dkim-selector/) è un’etichetta scelta dal tuo provider di posta e determina l’host esatto in cui è memorizzato il record. Ad esempio, se Google Workspace firma la tua posta con il selettore `google`, il record viene pubblicato come record TXT all’indirizzo `google._domainkey.yourdomain.com`. Un dominio può avere molti selettori contemporaneamente, uno per ogni chiave o servizio di invio, quindi un singolo dominio spesso contiene diversi record DKIM affiancati.

## Come trovare e controllare il tuo record DKIM

La sfida con DKIM è che non puoi cercare il record a meno che tu non conosca già il selettore, e il DNS non ti offre alcun modo per elencare ogni selettore su un dominio. Il modo affidabile per trovarlo è leggere un messaggio reale inviato dal tuo dominio.

Apri le intestazioni grezze di quel messaggio e individua l’intestazione `DKIM-Signature`. Il tag `s=` al suo interno è il selettore e il tag `d=` è il dominio firmatario. Combinali come `s._domainkey.d` per ottenere l’host esatto da interrogare. Ad esempio, `s=selector1; d=yourdomain.com` significa che il record risiede all’indirizzo `selector1._domainkey.yourdomain.com`.

Una volta che hai l’host, interrogalo come record TXT con `dig`, `nslookup` o un checker basato su browser. Il nostro [strumento di lookup DKIM](/it/tools/dkim-lookup/) gratuito rende tutto ancora più facile: esegue una scansione automatica di decine di selettori comuni usati da Google, Microsoft, Amazon SES, Mailchimp e altri provider importanti, così spesso puoi trovare e convalidare il tuo record senza scavare tra le intestazioni. Segnala anche un valore `p=` vuoto o malformato che causerebbe il fallimento della verifica.

## Come aggiungere un record DKIM

Aggiungere DKIM è un processo in tre passaggi gestito principalmente attraverso il tuo provider di posta:

1. **Genera la coppia di chiavi.** Nella tua piattaforma di invio (Google Workspace, Microsoft 365, il tuo ESP o il tuo server di posta), abilita DKIM e lascia che generi una coppia di chiavi pubblica/privata. Il provider conserva la chiave privata e ti fornisce la chiave pubblica formattata come record DKIM. Vedi [come generare un record DKIM](/it/dkim/how-to-generate-a-dkim-record/) per i passaggi esatti per ciascun provider.
2. **Pubblica il record TXT.** Nel tuo host DNS, crea un record TXT all’host `selector._domainkey.yourdomain.com` specificato dal provider e incolla il valore che ti ha fornito.
3. **Verifica.** Attendi che il DNS si propaghi, poi usa uno strumento di lookup per confermare che il record si risolve e la chiave pubblica è intatta. Invia un messaggio di prova e controlla che la `DKIM-Signature` superi i controlli sul lato ricevente.

## Domande frequenti

### Cos’è un record DKIM?

Un record DKIM è un record TXT nel DNS del tuo dominio che memorizza la chiave pubblica usata per verificare le firme DKIM sulle tue email in uscita. I server riceventi lo recuperano per confermare che un messaggio è stato autorizzato dal tuo dominio e non è stato modificato durante il transito, il che rafforza la deliverability e protegge dalla falsificazione.

### Cosa significa il tag p= in un record DKIM?

Il tag `p=` contiene la chiave pubblica codificata in base64 che i verificatori usano per controllare la firma crittografica del messaggio. È la parte essenziale del record. Se `p=` è presente ma vuoto, segnala che la chiave è stata revocata e qualsiasi messaggio firmato con quel selettore fallirà la verifica DKIM.

### Dove viene memorizzato un record DKIM?

Un record DKIM viene memorizzato come record TXT su un host DNS speciale formato dal selettore e dall’etichetta `_domainkey`, nella forma `selector._domainkey.yourdomain.com`. Il selettore, scelto dal tuo provider di posta, determina l’host esatto, motivo per cui un dominio può contenere diversi record DKIM su selettori diversi.

### Quanti record DKIM può avere un dominio?

Un dominio può avere tanti record DKIM quanti sono i suoi selettori, e non esiste un limite fisso. Ogni servizio di invio o rotazione delle chiavi usa tipicamente il proprio selettore, quindi un dominio che invia attraverso diverse piattaforme pubblicherà un record DKIM separato per ciascuna, tutti coesistenti su host `_domainkey` diversi.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Cos'è un record DKIM?","acceptedAnswer":{"@type":"Answer","text":"Un record DKIM è un record TXT nel DNS del tuo dominio che memorizza la chiave pubblica usata per verificare le firme DKIM sulle tue email in uscita. I server riceventi lo recuperano per confermare che un messaggio è stato autorizzato dal tuo dominio e non è stato modificato durante il transito, il che rafforza la deliverability e protegge dalla falsificazione."}},{"@type":"Question","name":"Cosa significa il tag p= in un record DKIM?","acceptedAnswer":{"@type":"Answer","text":"Il tag `p=` contiene la chiave pubblica codificata in base64 che i verificatori usano per controllare la firma crittografica del messaggio. È la parte essenziale del record. Se `p=` è presente ma vuoto, segnala che la chiave è stata revocata e qualsiasi messaggio firmato con quel selettore fallirà la verifica DKIM."}},{"@type":"Question","name":"Dove viene memorizzato un record DKIM?","acceptedAnswer":{"@type":"Answer","text":"Un record DKIM viene memorizzato come record TXT su un host DNS speciale formato dal selettore e dall'etichetta `_domainkey`, nella forma `selector._domainkey.yourdomain.com`. Il selettore, scelto dal tuo provider di posta, determina l'host esatto, motivo per cui un dominio può contenere diversi record DKIM su selettori diversi."}},{"@type":"Question","name":"Quanti record DKIM può avere un dominio?","acceptedAnswer":{"@type":"Answer","text":"Un dominio può avere tanti record DKIM quanti sono i suoi selettori, e non esiste un limite fisso. Ogni servizio di invio o rotazione delle chiavi usa tipicamente il proprio selettore, quindi un dominio che invia attraverso diverse piattaforme pubblicherà un record DKIM separato per ciascuna, tutti coesistenti su host `_domainkey` diversi."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DKIM","item":"https://autospf.com/it/dkim/"},{"@type":"ListItem","position":3,"name":"DKIM","item":"https://autospf.com/it/dkim/dkim-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
