DKIM (DomainKeys Identified Mail) is een mechanisme dat wordt gebruikt om e-mailauthenticatie te bieden door een digitale handtekening te creëren voor e-mails die worden verzonden vanaf een bepaald domein. Dit proces is als volgt:
1. Een domeinbeheerder genereert een privésleutel en een openbare sleutel op basis van de DKIM-standaard.
2. De openbare sleutel wordt gepubliceerd in een DNS-record op de domeinnaamserver.
3. Wanneer een e-mail wordt verzonden vanaf dat domein, voegt de e-mailserviceprovider een DKIM-handtekening toe aan de e-mailheader met behulp van de privésleutel.
4. De ontvangende e-mailserviceprovider kan de openbare sleutel gebruiken uit het DNS-record om de DKIM-handtekening te verifiëren en te bepalen of de e-mail daadwerkelijk afkomstig is van het domein waarvan deze beweert te zijn.
DKIM biedt een extra laag van e-mailauthenticatie en kan helpen bij het verminderen van spam en phishing.