---
title: "Come generare un record DKIM (passo dopo passo) | AutoSPF"
description: "Non scrivi a mano le chiavi DKIM - il tuo provider di posta genera la coppia di chiavi pubblica/privata quando abiliti DKIM. Pubblichi la chiave pubblica che ti fornisce."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/it/dkim/how-to-generate-a-dkim-record/"
---

# Come generare un record DKIM

Non scrivi a mano le chiavi DKIM - il tuo provider di posta genera la coppia di chiavi pubblica/privata quando abiliti DKIM. Pubblichi la chiave pubblica che ti fornisce come record TXT al selettore scelto dal provider, poi verifichi che si risolva.

Questa guida fa parte della nostra guida completa a [DKIM](/it/dkim/). Correlati: [il record DKIM](/it/dkim/dkim-record/) e [il selettore DKIM](/it/dkim/dkim-selector/).

**Non scrivi a mano le chiavi DKIM — il tuo provider di posta genera per te la coppia di chiavi pubblica/privata. Tu poi pubblichi la chiave pubblica nel DNS come record TXT all’host del selettore scelto dal tuo provider, e il provider conserva la chiave privata per firmare la tua posta in uscita.** Quell’unico ciclo di pubblicazione e verifica è tutto ciò che “generare un record DKIM” significa realmente.

## Perché generi DKIM nel tuo provider, non a mano

DKIM funziona con una coppia abbinata di chiavi crittografiche. La **chiave privata** resta all’interno della tua piattaforma di invio e firma ogni messaggio in uscita; la **chiave pubblica** va nel DNS così che i server riceventi possano verificare quella firma. Poiché la chiave privata deve risiedere in modo sicuro all’interno del sistema che invia effettivamente la tua posta, il tuo provider è l’unico posto che può generare correttamente la coppia. Crea entrambe le chiavi, memorizza la metà privata dove il suo motore di firma può raggiungerla e ti consegna la metà pubblica da pubblicare.

Ecco perché non esiste un vero passaggio di “generatore DKIM” che fai da solo. Abilitare DKIM nella tua console esegue la generazione; tu pubblichi solo il risultato. Gli utenti avanzati che gestiscono il proprio server di posta possono generare manualmente una coppia di chiavi con `openssl` (ad esempio `openssl genrsa` più un’esportazione della chiave pubblica corrispondente), ma a meno che tu non gestisca il tuo MTA, attieniti al percorso del provider — è più veloce, meno soggetto a errori e mantiene la chiave privata dove deve stare.

## Passo dopo passo: generare e pubblicare DKIM

1. **Abilita DKIM (autenticazione email) nella console del tuo provider.** Cerca un’impostazione “DKIM,” “autenticazione email” o “autenticazione del dominio” per il tuo dominio di invio. Attivarla avvia la generazione delle chiavi.
2. **Leggi l’output: una chiave pubblica più un host [selettore](/it/dkim/dkim-selector/).** Il provider ti fornisce una chiave pubblica e l’hostname esatto (il selettore, come `s1._domainkey.yourdomain.com`) dove deve essere pubblicata.
3. **Pubblica il record TXT nel tuo DNS.** Aggiungi un record TXT (o talvolta CNAME) all’host di quel selettore con il valore fornito dal tuo provider. Vedi [il record DKIM](/it/dkim/dkim-record/) per il formato esatto, i tag e come è strutturato il valore.
4. **Verifica con lo [strumento di lookup DKIM](/it/tools/dkim-lookup/) gratuito.** Inserisci il tuo dominio e selettore per confermare che la chiave pubblica è attiva e leggibile nel DNS. Le modifiche DNS possono richiedere un po’ di tempo per propagarsi, quindi ricontrolla se non viene trovata immediatamente.
5. **Conferma che la posta viene firmata.** Invia un messaggio di prova e ispeziona le intestazioni (o la dashboard del tuo provider) per un’intestazione `DKIM-Signature` e un risultato `dkim=pass`. Questo conferma che la chiave privata sta firmando e la chiave pubblica verifica.

## Dove generare DKIM nei provider comuni

| Provider                        | Dove generare DKIM                                                                                                                    |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| Google Workspace                | Console di amministrazione > App > Google Workspace > Gmail > Autentica email                                                         |
| Microsoft 365                   | Portale Microsoft Defender > Email e collaborazione > Criteri > Impostazioni di autenticazione email > DKIM                           |
| ESP (SendGrid, Mailchimp, ecc.) | Fornito automaticamente durante l‘“autenticazione del dominio” — la piattaforma genera le chiavi e ti fornisce i record da pubblicare |

Per Google Workspace e Microsoft 365 generi la chiave, poi pubblichi il record che ti mostrano. Per la maggior parte degli ESP, l’autenticazione del dominio include DKIM (spesso insieme a SPF e a un dominio di tracciamento), quindi aggiungi semplicemente i record che elencano.

## Lunghezza della chiave: 1024 vs 2048

Quando il tuo provider offre una scelta, scegli chiavi a **2048 bit**. Sono significativamente più robuste di quelle a 1024 bit e sono ormai l’impostazione predefinita consigliata in tutto il settore. L’unica avvertenza è che una chiave pubblica a 2048 bit è più lunga di una a 1024 bit, e alcune interfacce DNS più vecchie hanno difficoltà con i record TXT oltre i 255 caratteri — potrebbero aver bisogno che il valore sia suddiviso in più stringhe tra virgolette. La maggior parte degli host DNS moderni gestisce questo automaticamente. Se il tuo provider offre solo chiavi a 1024 bit, funzionano comunque, ma passa a 2048 bit quando puoi.

## Mantienilo in salute

DKIM non è un’operazione da impostare e dimenticare. Ruota le tue chiavi periodicamente — molti provider ora le ruotano automaticamente — così che una singola chiave compromessa non possa essere abusata indefinitamente. E ricorda che DKIM è una gamba di uno stack a tre parti: un [record SPF](/it/tools/spf-checker/) valido, DKIM e DMARC collaborano per dimostrare che la tua posta è legittima. Se una gamba è rotta, la deliverability ne risente.

Sul lato SPF, tieni d’occhio il limite di 10 lookup che fa fallire SPF silenziosamente una volta che il tuo record fa riferimento a troppi servizi. [AutoSPF](/) appiattisce e mantiene il tuo record SPF così che resti automaticamente sotto quel limite, permettendoti di mantenere DKIM e DMARC concentrati sul lato della firma e della policy senza che SPF si rompa silenziosamente sotto di essi.

## Domande frequenti

### Come genero un record DKIM?

Generi un record DKIM abilitando DKIM o l’autenticazione email all’interno della console del tuo provider di posta. Il provider crea la coppia di chiavi e ti fornisce una chiave pubblica più un host selettore. Tu poi pubblichi quella chiave pubblica come record TXT nel tuo DNS e la verifichi, il che completa la configurazione.

### Ho bisogno di uno strumento generatore DKIM?

Di solito no. Il tuo provider di posta genera la coppia di chiavi per te quando abiliti DKIM, quindi un generatore autonomo è ridondante e può persino essere rischioso se espone la chiave privata. Solo i server di posta self-hosted necessitano di generazione manuale, tipicamente con openssl. Per tutti gli altri, la console del provider è il percorso corretto e più sicuro.

### Quale lunghezza di chiave dovrei usare per DKIM?

Usa chiavi a 2048 bit ogni volta che il tuo provider offre la scelta, poiché sono più robuste di quelle a 1024 bit e sono la raccomandazione attuale del settore. L’unico svantaggio è un valore DNS più lungo che alcune interfacce DNS legacy potrebbero dover suddividere su più stringhe. La maggior parte degli host DNS moderni gestisce i record a 2048 bit senza alcun passaggio aggiuntivo.

### Dove metto il record DKIM dopo averlo generato?

Lo pubblichi nel DNS del tuo dominio come record TXT all’host del selettore esatto specificato dal tuo provider, come `selector._domainkey.yourdomain.com`. Il valore del record è la chiave pubblica fornita dal tuo provider. Dopo averlo aggiunto, verifica con uno strumento di lookup DKIM per confermare che è attivo e leggibile prima di farci affidamento.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Come genero un record DKIM?","acceptedAnswer":{"@type":"Answer","text":"Generi un record DKIM abilitando DKIM o l'autenticazione email all'interno della console del tuo provider di posta. Il provider crea la coppia di chiavi e ti fornisce una chiave pubblica più un host selettore. Tu poi pubblichi quella chiave pubblica come record TXT nel tuo DNS e la verifichi, il che completa la configurazione."}},{"@type":"Question","name":"Ho bisogno di uno strumento generatore DKIM?","acceptedAnswer":{"@type":"Answer","text":"Di solito no. Il tuo provider di posta genera la coppia di chiavi per te quando abiliti DKIM, quindi un generatore autonomo è ridondante e può persino essere rischioso se espone la chiave privata. Solo i server di posta self-hosted necessitano di generazione manuale, tipicamente con openssl. Per tutti gli altri, la console del provider è il percorso corretto e più sicuro."}},{"@type":"Question","name":"Quale lunghezza di chiave dovrei usare per DKIM?","acceptedAnswer":{"@type":"Answer","text":"Usa chiavi a 2048 bit ogni volta che il tuo provider offre la scelta, poiché sono più robuste di quelle a 1024 bit e sono la raccomandazione attuale del settore. L'unico svantaggio è un valore DNS più lungo che alcune interfacce DNS legacy potrebbero dover suddividere su più stringhe. La maggior parte degli host DNS moderni gestisce i record a 2048 bit senza alcun passaggio aggiuntivo."}},{"@type":"Question","name":"Dove metto il record DKIM dopo averlo generato?","acceptedAnswer":{"@type":"Answer","text":"Lo pubblichi nel DNS del tuo dominio come record TXT all'host del selettore esatto specificato dal tuo provider, come `selector._domainkey.yourdomain.com`. Il valore del record è la chiave pubblica fornita dal tuo provider. Dopo averlo aggiunto, verifica con uno strumento di lookup DKIM per confermare che è attivo e leggibile prima di farci affidamento."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DKIM","item":"https://autospf.com/it/dkim/"},{"@type":"ListItem","position":3,"name":"DKIM","item":"https://autospf.com/it/dkim/how-to-generate-a-dkim-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
