Genera un par de claves RSA para la firma de correos electrónicos mediante DKIM. La clave pública debe introducirse en tu DNS como un registro TXT. Guarda la clave privada en tu servidor de correo.
DKIM (DomainKeys Identified Mail) utiliza criptografía asimétrica para firmar los correos electrónicos salientes. Tu servidor de correo firma cada mensaje con la clave privada. Los servidores receptores verifican la firma utilizando la clave pública publicada en tu DNS como un registro TXT en selector._domainkey.tudominio.com.
Elige claves de 2048 bits como mínimo. Las de 1024 bits se consideran poco seguras y algunos servidores de correo receptores las rechazan. Las de 4096 bits ofrecen la máxima seguridad, aunque a costa de unos registros DNS ligeramente más grandes y un mayor consumo de CPU por mensaje. El selector puede ser cualquier cadena alfanumérica; te permite rotar las claves utilizando un nuevo selector mientras mantienes el antiguo activo durante la transición.
Una vez generado: (1) añade el registro TXT a tu DNS, (2) instala la clave privada en formato PEM en tu servidor de correo, (3) configura tu MTA (Postfix, Exim o tu proveedor de servicios de correo electrónico) para que firme con la clave privada utilizando el selector que hayas elegido. Verifica la configuración con el DKIM Checker.