DKIM-procedure
Gebruik DKIM om e‑mails en nieuwsbrieven digitaal te ondertekenen en de deliverability te verhogen.
- Authenticeren als betrouwbare afzender
Door de DKIM-sleutel toe te voegen, herkennen externe mailservers dat je een geverifieerde afzender bent. - Minder spam
DKIM beschermt je nieuwsbrieven tegen de spamfolder en verbetert je reputatie.
Veel e‑mailproviders hebben sinds begin 2024 een DKIM-verplichting en er zullen er meer volgen. Daarom eist CleverReach ook een DKIM-record voor het versturen van nieuwsbrieven. Het goede nieuws: je kunt DKIM heel eenvoudig instellen.
Wat is de DKIM-procedure?
DKIM voor het versturen van nieuwsbrieven via je eigen domein
Als je e‑mails verstuurt via je eigen domein of als marketingbureau via klantdomeinen, kun je je eigen domeinsleutel genereren en deze opslaan in het verzendende domein.
Wat zijn de voordelen van de DKIM-procedure?
Als nieuwsbriefverzender profiteer je met DKIM van betere deliverabilitypercentages voor je e‑mails. Door de DKIM-sleutel toe te voegen, herkennen externe mailservers dat je e‑mail geen spam is. Het positieve gevolg: je nieuwsbrief wordt niet uitgesorteerd door het spamfilter, maar afgeleverd bij de ontvanger zoals gevraagd.
E‑mail deliverability optimaliseren
Een goede deliverability is cruciaal voor je succes in e‑mailmarketing. Je kunt je e‑mail deliverability aanzienlijk verbeteren met een paar basismaatregelen. We laten je in korte video's zien hoe je de deliverability in e‑mailmarketing positief kunt beïnvloeden met SSL, SPF, DKIM, DMARC en BIMI.
E‑mails ondertekenen met CleverReach en DKIM
Optimaliseer de bezorging van je nieuwsbrief met domeinsleutel
1. Hoe werkt de DKIM-procedure?
Om DKIM voor je domein in te stellen, is het handig om te begrijpen hoe het proces werkt:
Het DKIM-proces is gebaseerd op asymmetrische encryptie. In de eerste stap wordt een digitaal sleutelpaar gegenereerd dat met elkaar overeenkomt bij het verzenden van e‑mails.
- De eerste sleutel is de publieke sleutel; deze wordt opgeslagen en gepubliceerd op je DNS-server.
- De tweede sleutel is de privésleutel en is alleen bekend bij de afzender.
Het eerste publieke deel van deze sleutel wordt ingesteld als een TXT-gegevensrecord in je domein van de DNS-server van je provider/host, die dient als afzenderadres.
Het andere privégedeelte van de sleutel wordt gebruikt om een individuele DKIM-handtekening te genereren voor elke e‑mail. Deze handtekening wordt automatisch ingevoegd in de header van de e‑mail.
Wanneer een e‑mail wordt verzonden, herkent de ontvangende server deze individuele DKIM-handtekening in de header. Dit is het signaal om te zoeken naar het publieke deel van de sleutel. Om dit te doen, doorzoekt de ontvangende server het DNS (Domain Name System) van je domein naar de (openbare) TXT-gegevensrecord die daar is opgeslagen.
Als de sleutels overeenkomen, wordt de mail afgeleverd. Dit komt omdat de ontvangende server dan "weet" dat de mail daadwerkelijk van de opgegeven afzender komt en niet is gewijzigd.
2. DKIM-vermeldingen in het domein instellen
In de eerste stap voeg je in je account je nieuwe domein toe voor het gebruik van DKIM. Ga hiervoor naar Mijn account - Instellingen - DKIM.
Door je domein op te slaan, maken we automatisch een DNS-record voor je aan als een TXT-record, die je moet opslaan bij je domeinprovider/provider.
Je hebt de optie om de selector toe te voegen. De selector wordt gebruikt om de openbare DKIM-sleutelgegevens van het domein te identificeren. In de breedste zin is het een naam of naamsuffix van de publieke sleutel en wordt ervoor geplaatst als voorvoegsel. Het wordt ingevoegd in de DKIM-handtekening ingevoegd met de tag "s=". Heel vaak wordt gewoon "default" gebruikt voor de selector. De TXT-record van de DKIM-handtekening in de e‑mailheader bevat dan "s=default".
Heb je de DKIM-sleutel met succes aangemaakt in je account? Pas dan in de volgende stap de DNS-record voor het domein aan of laat de DNS-record aanpassen door je domeinprovider/provider.
Om de DNS-record als TXT-record voor je domein te ontvangen, klik je op "DNS-instellingen weergeven".
Als je hulp nodig hebt bij het instellen van de DNS-vermelding, neem dan contact op met je domeinprovider/host.
3. DKIM-record controleren
Heb je de DKIM-record ingevoerd in je domein? Dan duurt het nog een dag of twee voordat de instellingen effect hebben.
Gebruik onze DKIM Record Check om te controleren of de record correct is ingevoerd. Klik hiervoor na het instellen op"Controleren" . Het systeem test dan op de achtergrond of alles correct is ingesteld en je DKIM-ondertekening effectief is.
- Als de instelling niet is geverifieerd, wacht dan 24-48 uur en voer de controle dan opnieuw uit:
- Als de verificatie gelukt is, is het DKIM-domein actief en is DKIM succesvol ingesteld.
Als je DKIM niet langer wilt gebruiken, kun je het domein op dit punt ook verwijderen. Houd er in dat geval rekening mee dat je mailings niet meer met dit domein worden ondertekend als je het domein uit je account verwijdert.
4. Hogere deliverabilitypercentages dankzij e‑mailverificatie met DKIM
DKIM is - samen met SPF en DMARC - een van de belangrijkste protocollen voor het verifiëren van e‑mailverzenders. Dit maakt het verzenden en afleveren van e‑mails veiliger.
Bij het controleren van de DKIM-sleutels herkennen e‑mailclients of de e‑mail daadwerkelijk afkomstig is van de opgegeven afzender en of deze gemanipuleerd is. Als de privé en publieke sleutels overeenkomen, belandt de e‑mail gewoonlijk in de inbox - en kan de ontvanger zich verheugen op de gewenste aanbiedingen en nieuws.
Als de twee sleutels echter niet overeenkomen, gaat de e‑mailclient ervan uit dat de e‑mail gemanipuleerd is en wordt de e‑mail niet afgeleverd.
Het DKIM-proces biedt ook zekerheid voor de verzenders, want door het gebruik van de DKIM-handtekening kunnen ze ervan uitgaan dat de e‑mails op de allowlist staan en dat ze worden herkend als een serieuze verzender. Zodoende kunnen ze zich verheugen op hoge deliverabilitypercentages en hoeven ze zich geen zorgen te maken dat hun nieuwsbrief als spam wordt aangemerkt en, in het ergste geval, dat hun afzenderadres zelfs wordt geblokkeerd. Dit zou een negatieve invloed hebben op de algehele reputatie van de afzender.
5. De DNS-record instellen
Wat je kunt doen met CleverReach:
- DKIM-sleutel aanmaken
- DNS-record genereren
De DNS-record die wordt gegenereerd door CleverReach is een TXT-record. Deze DNS-record moet nu worden opgeslagen in je domein - d.w.z. waar je je website host.
De instructies voor het opslaan van DNS-records vind je bij je webhostingprovider. Omdat de stappen voor elke provider anders zijn, kunnen we je helaas geen ondersteuning bieden.
Het kan tot 48 uur duren voordat de DKIM-ondertekening effect heeft. Test de record zoals hierboven beschreven onder punt 3 of gebruik een externe DKIM-recordcontrole.
Begin nu gratis met CleverReach!
Klaar om te beginnen? Kies gewoon de juiste uit onze tarieven. Aanpasbaar op elk moment en zonder verborgen kosten.
- geen opstartkosten
- duitstalig serviceteam
- gedetailleerde handleiding, nuttige video tutorials en inspirerende artikelen