---
title: "Hoe u een DKIM-record genereert (stap voor stap) | AutoSPF"
description: "U schrijft DKIM-sleutels niet met de hand - uw mailprovider genereert het publiek/privé-sleutelpaar wanneer u DKIM inschakelt. U publiceert de publieke sleutel die het u geeft."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/dkim/how-to-generate-a-dkim-record/"
---

# Hoe u een DKIM-record genereert

U schrijft DKIM-sleutels niet met de hand - uw mailprovider genereert het publiek/privé-sleutelpaar wanneer u DKIM inschakelt. U publiceert de publieke sleutel die het u geeft als een TXT-record op de door de provider gekozen selector, en verifieert vervolgens dat deze resolvet.

Deze gids maakt deel uit van onze volledige gids over [DKIM](/nl/dkim/). Gerelateerd: [het DKIM-record](/nl/dkim/dkim-record/) en [de DKIM-selector](/nl/dkim/dkim-selector/).

**U schrijft DKIM-sleutels niet met de hand — uw mailprovider genereert het publiek/privé-sleutelpaar voor u. U publiceert vervolgens de publieke sleutel in DNS als een TXT-record op de selectorhost die uw provider kiest, en de provider houdt de privésleutel om uw uitgaande mail te ondertekenen.** Die enkele publiceren-en-verifiëren-lus is alles wat “een DKIM-record genereren” werkelijk betekent.

## Waarom u DKIM in uw provider genereert, en niet met de hand

DKIM werkt met een bijpassend paar cryptografische sleutels. De **privésleutel** blijft binnen uw verzendplatform en ondertekent elk uitgaand bericht; de **publieke sleutel** gaat in DNS zodat ontvangende servers die handtekening kunnen verifiëren. Omdat de privésleutel veilig moet leven binnen het systeem dat uw mail daadwerkelijk verzendt, is uw provider de enige plek die het paar correct kan genereren. Het maakt beide sleutels aan, slaat de privéhelft op waar de ondertekeningsengine erbij kan, en overhandigt u de publieke helft om te publiceren.

Daarom is er geen echte “DKIM-generator”-stap die u zelf uitvoert. DKIM inschakelen in uw console doet de generatie; u publiceert alleen het resultaat. Gevorderde gebruikers die hun eigen mailserver draaien kunnen een sleutelpaar handmatig genereren met `openssl` (bijvoorbeeld `openssl genrsa` plus een bijbehorende export van de publieke sleutel), maar tenzij u uw eigen MTA beheert, houdt u het bij de providerroute — die is sneller, minder foutgevoelig en houdt de privésleutel waar deze thuishoort.

## Stap voor stap: DKIM genereren en publiceren

1. **Schakel DKIM (e-mailauthenticatie) in uw providerconsole in.** Zoek naar een instelling “DKIM”, “e-mailauthenticatie” of “domeinauthenticatie” voor uw verzenddomein. Deze inschakelen start de sleutelgeneratie.
2. **Lees de output: een publieke sleutel plus een [selector](/nl/dkim/dkim-selector/)\-host.** De provider geeft u een publieke sleutel en de exacte hostnaam (de selector, zoals `s1._domainkey.yourdomain.com`) waar deze moet worden gepubliceerd.
3. **Publiceer het TXT-record in uw DNS.** Voeg een TXT-record (of soms CNAME-record) toe op die selectorhost met de waarde die uw provider heeft aangeleverd. Zie [het DKIM-record](/nl/dkim/dkim-record/) voor het exacte formaat, de tags en hoe de waarde is gestructureerd.
4. **Verifieer met de gratis [DKIM-lookuptool](/nl/tools/dkim-lookup/).** Voer uw domein en selector in om te bevestigen dat de publieke sleutel actief en leesbaar is in DNS. DNS-wijzigingen kunnen even duren om te propageren, dus controleer opnieuw als het niet meteen wordt gevonden.
5. **Bevestig dat mail wordt ondertekend.** Stuur een testbericht en inspecteer de headers (of het dashboard van uw provider) op een `DKIM-Signature`\-header en een `dkim=pass`\-resultaat. Dat bevestigt dat de privésleutel ondertekent en de publieke sleutel verifieert.

## Waar u DKIM genereert bij veelvoorkomende providers

| Provider                          | Waar u DKIM genereert                                                                                                          |
| --------------------------------- | ------------------------------------------------------------------------------------------------------------------------------ |
| Google Workspace                  | Adminconsole > Apps > Google Workspace > Gmail > E-mail authenticeren                                                          |
| Microsoft 365                     | Microsoft Defender-portal > E-mail & samenwerking > Beleid > Instellingen voor e-mailauthenticatie > DKIM                      |
| ESP’s (SendGrid, Mailchimp, enz.) | Automatisch aangeleverd tijdens “domeinauthenticatie” — het platform genereert sleutels en geeft u de records om te publiceren |

Voor Google Workspace en Microsoft 365 genereert u de sleutel en publiceert u vervolgens het record dat ze u tonen. Bij de meeste ESP’s bundelt domeinauthenticatie DKIM (vaak naast SPF en een trackingdomein), dus u voegt simpelweg de records toe die ze vermelden.

## Sleutellengte: 1024 vs 2048

Wanneer uw provider een keuze biedt, kies dan voor **2048-bit**\-sleutels. Ze zijn merkbaar sterker dan 1024-bit en zijn nu de aanbevolen standaard in de hele branche. Het enige voorbehoud is dat een 2048-bit publieke sleutel langer is dan een 1024-bit sleutel, en sommige oudere DNS-interfaces hebben moeite met TXT-records van meer dan 255 tekens — ze hebben de waarde mogelijk opgesplitst in meerdere gequote strings nodig. De meeste moderne DNS-hosts handelen dit automatisch af. Als uw provider alleen 1024-bit biedt, werkt dat nog steeds, maar stap over naar 2048-bit wanneer u kunt.

## Houd het gezond

DKIM is geen instellen-en-vergeten. Roteer uw sleutels periodiek — veel providers roteren nu automatisch — zodat een enkele gecompromitteerde sleutel niet onbeperkt kan worden misbruikt. En onthoud dat DKIM één poot is van een driedelige stack: een geldig [SPF-record](/nl/tools/spf-checker/), DKIM en DMARC werken samen om te bewijzen dat uw mail legitiem is. Als één poot kapot is, lijdt de bezorgbaarheid eronder.

Aan de SPF-kant, let op de limiet van 10 lookups die ervoor zorgt dat SPF stilletjes faalt zodra uw record te veel diensten refereert. [AutoSPF](/) vlakt uw SPF-record af en onderhoudt het zodat het automatisch onder die limiet blijft, waardoor u DKIM en DMARC gericht kunt houden op de onderteken- en beleidskant zonder dat SPF er stil onder wegbreekt.

## Veelgestelde vragen

### Hoe genereer ik een DKIM-record?

U genereert een DKIM-record door DKIM of e-mailauthenticatie in te schakelen in de console van uw mailprovider. De provider maakt het sleutelpaar aan en geeft u een publieke sleutel plus een selectorhost. U publiceert die publieke sleutel vervolgens als een TXT-record in uw DNS en verifieert het, wat de installatie voltooit.

### Heb ik een DKIM-generatortool nodig?

Meestal niet. Uw mailprovider genereert het sleutelpaar voor u wanneer u DKIM inschakelt, dus een aparte generator is overbodig en kan zelfs riskant zijn als deze de privésleutel blootstelt. Alleen zelfgehoste mailservers hebben handmatige generatie nodig, doorgaans met openssl. Voor alle anderen is de providerconsole de juiste en veiligste weg.

### Welke sleutellengte moet ik voor DKIM gebruiken?

Gebruik 2048-bit sleutels wanneer uw provider de keuze biedt, omdat ze sterker zijn dan 1024-bit en de huidige aanbeveling in de branche vormen. Het enige nadeel is een langere DNS-waarde die sommige verouderde DNS-interfaces mogelijk over meerdere strings moeten opsplitsen. De meeste moderne DNS-hosts handelen 2048-bit records zonder extra stappen af.

### Waar plaats ik het DKIM-record na het genereren?

U publiceert het in de DNS van uw domein als een TXT-record op de exacte selectorhost die uw provider opgeeft, zoals `selector._domainkey.yourdomain.com`. De recordwaarde is de publieke sleutel die uw provider heeft aangeleverd. Nadat u het hebt toegevoegd, verifieer met een DKIM-lookuptool om te bevestigen dat het actief en leesbaar is voordat u erop vertrouwt.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Hoe genereer ik een DKIM-record?","acceptedAnswer":{"@type":"Answer","text":"U genereert een DKIM-record door DKIM of e-mailauthenticatie in te schakelen in de console van uw mailprovider. De provider maakt het sleutelpaar aan en geeft u een publieke sleutel plus een selectorhost. U publiceert die publieke sleutel vervolgens als een TXT-record in uw DNS en verifieert het, wat de installatie voltooit."}},{"@type":"Question","name":"Heb ik een DKIM-generatortool nodig?","acceptedAnswer":{"@type":"Answer","text":"Meestal niet. Uw mailprovider genereert het sleutelpaar voor u wanneer u DKIM inschakelt, dus een aparte generator is overbodig en kan zelfs riskant zijn als deze de privésleutel blootstelt. Alleen zelfgehoste mailservers hebben handmatige generatie nodig, doorgaans met openssl. Voor alle anderen is de providerconsole de juiste en veiligste weg."}},{"@type":"Question","name":"Welke sleutellengte moet ik voor DKIM gebruiken?","acceptedAnswer":{"@type":"Answer","text":"Gebruik 2048-bit sleutels wanneer uw provider de keuze biedt, omdat ze sterker zijn dan 1024-bit en de huidige aanbeveling in de branche vormen. Het enige nadeel is een langere DNS-waarde die sommige verouderde DNS-interfaces mogelijk over meerdere strings moeten opsplitsen. De meeste moderne DNS-hosts handelen 2048-bit records zonder extra stappen af."}},{"@type":"Question","name":"Waar plaats ik het DKIM-record na het genereren?","acceptedAnswer":{"@type":"Answer","text":"U publiceert het in de DNS van uw domein als een TXT-record op de exacte selectorhost die uw provider opgeeft, zoals `selector._domainkey.yourdomain.com`. De recordwaarde is de publieke sleutel die uw provider heeft aangeleverd. Nadat u het hebt toegevoegd, verifieer met een DKIM-lookuptool om te bevestigen dat het actief en leesbaar is voordat u erop vertrouwt."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DKIM","item":"https://autospf.com/nl/dkim/"},{"@type":"ListItem","position":3,"name":"DKIM","item":"https://autospf.com/nl/dkim/how-to-generate-a-dkim-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
