Puntos clave
- La activación de DKIM para Office 365 mejora la seguridad y la capacidad de entrega del correo electrónico.
- Varios dominios requieren la configuración manual de DKIM en el portal de Microsoft 365 Defender.
- La publicación de registros DKIM implica la creación de registros CNAME en su consola de gestión DNS.
- La validación de sus registros DKIM es esencial para garantizar una autenticación adecuada del correo electrónico.
- DKIM ayuda a proteger su dominio frente a la suplantación de identidad y el phishing, y mejora el cumplimiento de la normativa del sector.
DKIM para Office 365 es una implementación específica del protocolo de autenticación de correo electrónico DKIM (DomainKeys Identified Mail) que se puede utilizar para verificar la legitimidad del dominio del remitente y garantizar que el contenido del correo electrónico no se ha alterado durante el tránsito. Si habilita DKIM, puede ayudar significativamente a mejorar la seguridad de su correo electrónico y la entregabilidad del mismo.
Además, cuando se combina con DMARCel método de autenticación de correo electrónico DKIM mejora las posibilidades de que sus mensajes legítimos lleguen a la bandeja de entrada del destinatario en lugar de ser marcados o rechazados por los filtros de spam.
Obtengamos más información sobre la configuración de DKIM para Office 365 para mejorar la seguridad de su dominio y entrega de correo electrónico¡!
Requisitos previos de la configuración de DKIM de Office 365
Antes de configurar DKIM para Office 365asegúrese de que dispone de los siguientes elementos:
- Acceso al centro de administración de Microsoft 365 con los permisos administrativos necesarios.
- Posibilidad de actualizar los registros DNS para su dominio personalizado a través de sus DNS proveedor de alojamiento.
- Se ha añadido un dominio personalizado verificado a su inquilino de Office 365.
Nota: DKIM se activa automáticamente por defecto enmicrosoft.com pero debe configurarlo manualmente para los dominios personalizados que utilice.
Cómo configurar DKIM para Office 365 para dominios personalizados
Si utiliza Office 365 como proveedor de servicios de correo electrónico, tenga en cuenta estos puntos clave:
- Si utiliza el dominio predeterminado onmicrosoft.com para enviar mensajes de correo electrónico, no es necesario que configure DKIM manualmente.
- Para un único dominio de correo electrónico personalizado, Microsoft activa automáticamente DKIM con claves de 2048 bits de forma predeterminada.
- La configuración manual de DKIM solo es necesaria si tiene varios dominios personalizados registrados en Office 365.
Los siguientes pasos se aplican específicamente a la configuración de DKIM para estos dominios múltiples.
1. Inicie sesión en el portal de Microsoft Defender
- Acceda a su cuenta Defender cuenta centro de administración. Puede utilizar el enlace proporcionado aquí.
- En el portal, navegue y haga clic en Políticas y Reglas en Correo electrónico y colaboración
- En la página Políticas y Reglas seleccione Política de amenazas
2. Generar registros DNS DKIM
- Seleccione DomainKeys Identified Mail (DKIM) para abrir la pestaña DKIM
- En la página DKIM, seleccione el dominio para el que desea activar DKIM (es el dominio que utiliza para enviar mensajes salientes)
- Ahora puede activar el botón Activar para iniciar el proceso de activación de DKIM. Aparecerá un cuadro de diálogo que puede contener el siguiente estado. Simplemente haga clic en el botón Crear claves DKIM para ver sus claves:
También puede usar el Generador DKIM de PowerDMARC para crear registros DKIM.
3. Copie y añada los registros CNAME a DNS
Aparecerán 2 registros DKIM de tipo CNAME, que contienen las claves públicas DKIM necesarias para la autenticación del correo electrónico. Deberá hacerlo:
- Haga clic en el botón azul "Copiar" para copiar cada registro CNAME en el portapapeles.
- Añada estos registros CNAME a la configuración DNS de su dominio a través del panel de control de su registrador de dominios o proveedor de alojamiento:
- Inicie sesión en su consola de gestión de DNS.
- Busque la sección para añadir nuevos registros DNS.
- Elija CNAME como tipo de registro.
- Pegue los valores copiados exactamente como se indican en los campos correspondientes.
- Guarde y aplique los cambios para que los registros se activen y su configuración DKIM funcione correctamente.
4. Activar DKIM en Defender
Una vez que se hayan propagado sus registros DNS CNAME (esto puede tardar algún tiempo), vuelva al portal de Microsoft Defender. Localice su dominio personalizado en la configuración DKIM y habilite la firma DKIM para activar la autenticación de correo electrónico para ese dominio.
Solución de problemas: ¿No se ha podido activar DKIM?
Si persiste el error y no se puede activar DKIM para su dominio en el portal Defender de Microsoft, a continuación se indican algunos motivos comunes:
- Es posible que los registros DNS aún no se hayan propagado por completo, lo que puede tardar hasta 48 horas.
- Puede haber errores tipográficos o de sintaxis en los registros CNAME, como espacios adicionales o caracteres incorrectos.
- El selector DKIM podría ser incorrecto o no coincidir con lo que espera Microsoft
Para resolver el problema:
- Utilice una herramienta de búsqueda de registros DKIM para comprobar si los registros publicados son válidos y no contienen errores.
- Confirme que los cambios de DNS se han propagado completamente esperando o utilizando comprobadores de propagación de DNS en línea.
- Compruebe la sintaxis del registro CNAME y los valores del selector para asegurarse de que son correctos.
- Póngase en contacto con su proveedor de alojamiento DNS si el problema persiste
- Si es necesario, póngase en contacto con el soporte técnico de Microsoft para obtener más ayuda.
Cómo configurar DKIM para Office 365 mediante Powershell
Para usuarios y administradores avanzados, Exchange Online PowerShell ofrece potentes herramientas para gestionar y configurar los ajustes del correo electrónico, incluido DKIM. El uso de comandos PowerShell le permite automatizar la configuración de DKIM, activar o desactivar la firma DKIM para sus dominios personalizados y solucionar problemas de forma eficaz, lo que resulta especialmente útil cuando se gestionan varios dominios o entornos complejos.
Puede utilizar Powershell para habilitar la configuración DKIM de Exchange Online para office 365, especialmente si desea habilitarla para varios dominios. Para ello:
1. Conectarse a Exchange en línea
2. Extraiga los selectores DKIM de Office 365 ejecutando el siguiente script:
3. Añada los registros CNAME proporcionados por Office 365 a su DNS
4. Ejecute el siguiente comando para activar DKIM para el dominio:
Configure DKIM para Office 365 de la forma correcta con PowerDMARC.
¿Cómo comprobar los registros DKIM de Office 365?
Es importante comprobar tus registros DKIM de Office 365 para asegurarte de que tus correos electrónicos están correctamente protegidos frente a la suplantación de identidad y el phishing. Puede hacerlo con PowerDMARC. Nuestra plataforma avanzada de seguridad y autenticación de correo electrónico le ayuda a proteger sus comunicaciones por correo electrónico fácilmente. Puedes combatir el Business Email Compromise y obtener todas las ventajas de DKIM una vez que te registres en nuestra plataforma.
1. Regístrese gratis en PowerDMARC
Cree una cuenta gratuita en PowerDMARC para acceder al portal
2. Vaya a Powertoolbox > Búsqueda de registros DKIM
En la barra de navegación de la izquierda, haga clic en Herramientas de análisis > Powertoolbox > Búsqueda de registros DKIM
3. Introduzca su nombre de dominio y el selector DKIM
Puede introducir manualmente el nombre de su selector o mantener activado el modo "automático" para que nuestra tecnología detecte automáticamente su selector.
4. Haga clic en Buscar para comprobar su registro
Una vez que haga clic en el botón de búsqueda, podrá comprobar el estado de validez de su registro DKIM para Office 365 y las etiquetas configuradas, como se muestra a continuación:
¿Cómo desactivar DKIM para Office 365?
Puede desactivar DKIM para Office 365 con un solo clic en el portal de Defender. Sin embargo, ten en cuenta que desactivar DKIM puede debilitar la seguridad de tu correo electrónico, especialmente en casos como el reenvío de correo electrónico, donde las comprobaciones SPF pueden fallar. Por lo general, es mejor mantener DKIM activado, ya que tanto Microsoft como nosotros lo recomendamos encarecidamente para una mejor autenticación del correo electrónico.
Para desactivar DKIM, vaya a Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > DomainKeys Identified Mail (DKIM). En la página DKIM, simplemente desactive el botón "Activar" para desactivar el protocolo.
Nota: La verificación DKIM puede ayudarle a autenticar mejor los mensajes en casos especiales, como el reenvío de correo electrónico, en los que SPF puede fallar. Mantener DKIM habilitado para sus dominios se considera una buena práctica de correo electrónico y es altamente recomendado tanto por Microsoft, como por nosotros.
Reflexiones finales
Configurar DKIM correctamente es esencial para asegurar sus comunicaciones por correo electrónico y proteger su dominio de ataques de suplantación de identidad y phishing. Comprobar y actualizar periódicamente la configuración de DKIM ayuda a garantizar que la autenticación del correo electrónico siga siendo sólida y eficaz.
Para simplificar este proceso y estar al tanto de la seguridad de su correo electrónico, considere el uso de PowerDMARC, una potente plataforma que hace que la gestión y supervisión de DKIM sea fácil y fiable. Realice una prueba gratuita de DMARC para sopesar sus ventajas hoy mismo.
Preguntas frecuentes
¿Cómo puedo asegurarme de que DKIM está activado para todos los dominios de Exchange Online?
Para asegurarse de que DKIM está activado para todos sus dominios de Exchange Online, compruebe el portal de Microsoft Defender en Correo electrónico y colaboración > Políticas y reglas > Políticas de amenazas > DKIM. Compruebe que DKIM está activado para cada dominio personalizado.
¿Cómo rotar las claves DKIM en Office 365?
Para rotar las claves DKIM en Office 365, debe generar nuevos registros CNAME para las nuevas claves en su DNS y, a continuación, habilitar la firma DKIM para esas nuevas claves en el portal de Microsoft Defender. Este proceso ayuda a mejorar la seguridad mediante la actualización periódica de las claves criptográficas que firman sus correos electrónicos.
¿Con qué frecuencia debe rotar las claves DKIM?
Se recomienda rotar las claves DKIM cada uno o dos años, o antes si sospecha que han sido comprometidas. La rotación periódica ayuda a mantener la seguridad del correo electrónico y evita que los atacantes se aprovechen de las claves antiguas.
Otros artículos relacionados
Configuración del SPF de Microsoft Office 365
Configuración DMARC de Microsoft Office 365
Espero que este artículo le haya sido útil. ¿Eres nuevo en la autenticación de correo electrónico y DMARC? Prueba gratis prueba DMARC para sopesar sus ventajas hoy mismo.
- DMARC para Office 365: Configuración paso a paso y mejores prácticas - 11 de julio de 2025
- Configuración de DKIM de Office 365: Activación, verificación y configuración - 10 de julio de 2025
- Explicación del mecanismo neutro del FPS: Cuándo y cómo utilizarlo - 23 de junio de 2025