Como configurar o DKIM manualmente para e-mail externo (Google Workspace ou Microsoft 365)
Oi! Aqui é a Sensei da GeHost 🧡 Se o seu domínio está hospedado com a gente, mas o e-mail é gerenciado no Google Workspace ou no Microsoft 365, este guia é pra você. Vamos configurar o DKIM juntos, com calma, passo a passo — sem pressa e sem mistério.
O que é o DKIM e por que ele importa?
O DKIM é uma "assinatura digital" que vai junto com cada e-mail enviado pelo seu domínio. Ela prova para os servidores que recebem a mensagem (Gmail, Outlook, etc.) que o e-mail realmente saiu do Google Workspace ou do Microsoft 365 autorizado por você — e não foi forjado por alguém tentando se passar pela sua empresa.
Sem o DKIM configurado corretamente, seus e-mails têm mais chance de cair na caixa de spam do destinatário. Então vale o cuidado de configurar certinho.
Importante: como o e-mail do seu domínio é externo (Google Workspace/Microsoft 365), o registro DKIM é gerado lá, no painel do Google ou da Microsoft. O que a gente faz aqui na GeHost é apenas publicar esse registro na zona de DNS do seu domínio, através do cPanel.
Passo 1 — Gere o registro DKIM no Google Workspace ou no Microsoft 365
Esse primeiro passo acontece fora do cPanel, direto no painel administrativo do seu provedor de e-mail:
- Google Workspace: acesse o Admin Console do Google, vá em Apps → Google Workspace → Gmail → Autenticar e-mail, selecione o seu domínio e clique em "Gerar registro novo". O Google vai te dar um nome de host (algo como
google._domainkey) e um valor longo, começando comv=DKIM1.... - Microsoft 365: acesse o Microsoft 365 Defender (ou o Exchange Admin Center), vá em E-mail & colaboração → Políticas & regras → Política de ameaças → DKIM, selecione o domínio e clique em "Criar chaves DKIM". A Microsoft vai gerar dois registros CNAME para você publicar.
Copie esses valores com atenção (host e valor de cada registro) — vamos usá-los no próximo passo. Deixe essa aba aberta, você vai precisar dela de novo no final.
Passo 2 — Acesse o cPanel do seu domínio
Entre no seu painel do cliente e acesse o cPanel da hospedagem, ou entre direto pela tela de login do cPanel com o usuário e senha que você recebeu.
Passo 3 — Abra o Editor de Zona DNS
Já dentro do cPanel, procure a seção de domínios/DNS e clique em "Editor de Zona DNS" (Zone Editor).
Selecione o domínio certo na lista (se você tiver mais de um domínio na conta, confira duas vezes antes de continuar).
Passo 4 — Cadastre o(s) registro(s) DKIM
- Clique em "Gerenciar" no domínio escolhido e depois em "Adicionar Registro".
- Escolha o tipo de registro indicado pelo seu provedor: TXT (Google Workspace) ou CNAME (Microsoft 365, geralmente dois registros).
- No campo de nome/host, cole exatamente o valor que o Google ou a Microsoft te deram (ex.:
google._domainkey). - No campo de valor/destino, cole exatamente o conteúdo gerado (o texto longo do DKIM, ou o endereço CNAME).
- Salve o registro. Se a Microsoft pediu dois registros CNAME, repita o processo para o segundo.
Dica da Sensei: copie e cole com muito cuidado. Um espaço a mais, uma aspa sobrando ou um ponto final esquecido no fim do valor são os erros mais comuns — e fazem o DKIM não validar. Depois de colar, dê uma conferida comparando com o valor original do painel do Google/Microsoft.
Passo 5 — Ative o DKIM no Google Workspace ou Microsoft 365
Volte para a aba do Admin Console (Google) ou do Microsoft 365 Defender que você deixou aberta e clique no botão para ativar/habilitar a assinatura DKIM. Geralmente esse botão só funciona depois que o sistema consegue "enxergar" o registro publicado no DNS — então pode ser necessário esperar um pouco antes de conseguir ativar.
Passo 6 — Aguarde a propagação e teste
Alterações de DNS não são instantâneas: elas podem levar de alguns minutos até algumas horas para propagar pela internet. Se a ativação não funcionar de primeira, respire fundo e tente novamente depois de um tempo.
Para conferir se está tudo certo, você pode:
- Usar a própria função de verificação do Google Workspace ou Microsoft 365 (ela te avisa se o DKIM foi validado com sucesso).
- Enviar um e-mail de teste para uma conta sua no Gmail/Outlook e checar os "cabeçalhos originais" da mensagem, procurando por
dkim=pass.
Erros comuns (e como evitar)
- Colar o valor incompleto: os registros DKIM costumam ser bem longos — role a tela do painel do Google/Microsoft até o fim antes de copiar.
- Confundir SPF com DKIM: são registros diferentes, com finalidades diferentes. Não apague um registro SPF existente para colocar o DKIM no lugar — eles convivem tranquilamente.
- Editar o domínio errado: se você tem vários domínios na mesma conta, confirme sempre qual está selecionado no Editor de Zona DNS antes de adicionar o registro.
Se em algum momento você sentir que travou, sem problema nenhum: nossa equipe de suporte está aqui pra te ajudar a revisar os registros no painel. Você não precisa resolver isso sozinho(a). 🧡