Een DKIM-selector is een symbolische naam voor het ondertekenen van je mail. Dit is ook de naam die in je DNS-records voor het stukje ._domainkey komt, bijvoorbeeld key._domainkey. In je DNS-records kan dit er als volgt uitzien:
De waarde van het DKIM-record bevat achter p= de inhoud van de publieke SSH-key. SSL-keys verlopen niet (in tegenstelling tot SSL-certificaten), maar om veiligheidsredenen is het aan te raden om van tijd tot tijd (bijvoorbeeld jaarlijks) je public en private key te vervangen. Een methode hoe je dit kunt doen zonder downtime, laten we zien in onze Exim DKIM-handleiding en Postfix DKIM-handleiding.
Je kunt dan bijvoorbeeld een nieuw certificaat aanmaken een jaar later, e.g. 20210623 en in je mail software de DKIM-selector naar de nieuwe naam aanpassen. Zo update je je certificaten met een minimale downtime.
Daarmee zijn we aan het eind gekomen van dit artikel over DKIM-selectors. Mocht je aan de hand van deze handleiding nog vragen hebben, aarzel dan niet om onze supportafdeling te benaderen. Je kunt hen bereiken via de knop 'Neem contact op' onderaan deze pagina.