E-mail 24 visualizações

Como configurar DKIM manualmente para um domínio que usa e-mail externo (Google Workspace ou Microsoft 365)

Ver no WHMCS

Como configurar o DKIM manualmente para e-mail externo (Google Workspace ou Microsoft 365)

Oi! Aqui é a Sensei da GeHost 🧡 Se o seu domínio está hospedado com a gente, mas o e-mail é gerenciado no Google Workspace ou no Microsoft 365, este guia é pra você. Vamos configurar o DKIM juntos, com calma, passo a passo — sem pressa e sem mistério.

O que é o DKIM e por que ele importa?

O DKIM é uma "assinatura digital" que vai junto com cada e-mail enviado pelo seu domínio. Ela prova para os servidores que recebem a mensagem (Gmail, Outlook, etc.) que o e-mail realmente saiu do Google Workspace ou do Microsoft 365 autorizado por você — e não foi forjado por alguém tentando se passar pela sua empresa.

Sem o DKIM configurado corretamente, seus e-mails têm mais chance de cair na caixa de spam do destinatário. Então vale o cuidado de configurar certinho.

Importante: como o e-mail do seu domínio é externo (Google Workspace/Microsoft 365), o registro DKIM é gerado lá, no painel do Google ou da Microsoft. O que a gente faz aqui na GeHost é apenas publicar esse registro na zona de DNS do seu domínio, através do cPanel.

Passo 1 — Gere o registro DKIM no Google Workspace ou no Microsoft 365

Esse primeiro passo acontece fora do cPanel, direto no painel administrativo do seu provedor de e-mail:

  • Google Workspace: acesse o Admin Console do Google, vá em Apps → Google Workspace → Gmail → Autenticar e-mail, selecione o seu domínio e clique em "Gerar registro novo". O Google vai te dar um nome de host (algo como google._domainkey) e um valor longo, começando com v=DKIM1....
  • Microsoft 365: acesse o Microsoft 365 Defender (ou o Exchange Admin Center), vá em E-mail & colaboração → Políticas & regras → Política de ameaças → DKIM, selecione o domínio e clique em "Criar chaves DKIM". A Microsoft vai gerar dois registros CNAME para você publicar.

Copie esses valores com atenção (host e valor de cada registro) — vamos usá-los no próximo passo. Deixe essa aba aberta, você vai precisar dela de novo no final.

Passo 2 — Acesse o cPanel do seu domínio

Entre no seu painel do cliente e acesse o cPanel da hospedagem, ou entre direto pela tela de login do cPanel com o usuário e senha que você recebeu.

Tela de login do cPanel com campos de usuário e senha

Passo 3 — Abra o Editor de Zona DNS

Já dentro do cPanel, procure a seção de domínios/DNS e clique em "Editor de Zona DNS" (Zone Editor).

Painel inicial do cPanel com os grupos de ferramentas Editor de Zona de DNS com a lista de domínios e botões de registro

Selecione o domínio certo na lista (se você tiver mais de um domínio na conta, confira duas vezes antes de continuar).

Passo 4 — Cadastre o(s) registro(s) DKIM

  1. Clique em "Gerenciar" no domínio escolhido e depois em "Adicionar Registro".
  2. Escolha o tipo de registro indicado pelo seu provedor: TXT (Google Workspace) ou CNAME (Microsoft 365, geralmente dois registros).
  3. No campo de nome/host, cole exatamente o valor que o Google ou a Microsoft te deram (ex.: google._domainkey).
  4. No campo de valor/destino, cole exatamente o conteúdo gerado (o texto longo do DKIM, ou o endereço CNAME).
  5. Salve o registro. Se a Microsoft pediu dois registros CNAME, repita o processo para o segundo.
Dica da Sensei: copie e cole com muito cuidado. Um espaço a mais, uma aspa sobrando ou um ponto final esquecido no fim do valor são os erros mais comuns — e fazem o DKIM não validar. Depois de colar, dê uma conferida comparando com o valor original do painel do Google/Microsoft.

Passo 5 — Ative o DKIM no Google Workspace ou Microsoft 365

Volte para a aba do Admin Console (Google) ou do Microsoft 365 Defender que você deixou aberta e clique no botão para ativar/habilitar a assinatura DKIM. Geralmente esse botão só funciona depois que o sistema consegue "enxergar" o registro publicado no DNS — então pode ser necessário esperar um pouco antes de conseguir ativar.

Passo 6 — Aguarde a propagação e teste

Alterações de DNS não são instantâneas: elas podem levar de alguns minutos até algumas horas para propagar pela internet. Se a ativação não funcionar de primeira, respire fundo e tente novamente depois de um tempo.

Para conferir se está tudo certo, você pode:

  • Usar a própria função de verificação do Google Workspace ou Microsoft 365 (ela te avisa se o DKIM foi validado com sucesso).
  • Enviar um e-mail de teste para uma conta sua no Gmail/Outlook e checar os "cabeçalhos originais" da mensagem, procurando por dkim=pass.

Erros comuns (e como evitar)

  • Colar o valor incompleto: os registros DKIM costumam ser bem longos — role a tela do painel do Google/Microsoft até o fim antes de copiar.
  • Confundir SPF com DKIM: são registros diferentes, com finalidades diferentes. Não apague um registro SPF existente para colocar o DKIM no lugar — eles convivem tranquilamente.
  • Editar o domínio errado: se você tem vários domínios na mesma conta, confirme sempre qual está selecionado no Editor de Zona DNS antes de adicionar o registro.
Se em algum momento você sentir que travou, sem problema nenhum: nossa equipe de suporte está aqui pra te ajudar a revisar os registros no painel. Você não precisa resolver isso sozinho(a). 🧡
Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.