Cómo Obtener el DKIM en Office 365 (Microsoft 365) y Activarlo Correctamente
Cuando hablamos de entregabilidad de correos, el DKIM es tu mejor amigo silencioso. Evita que tus emails terminen en spam, protege tu dominio y deja todo funcionando como debe ser. Si usas Office 365 (Microsoft 365), obtener y activar tu DKIM es simple… si sabes dónde mirar.
Aquí te dejo la guía definitiva, paso a paso, sin rodeos.
¿Qué es el DKIM?
DKIM (DomainKeys Identified Mail) es una firma digital que Office 365 agrega a tus correos salientes para demostrar que tu dominio es legítimo.
En simple: evita suplantaciones, mejora reputación y aumenta la entrega en bandeja de entrada.
🔧 Paso 1: Ingresar al Centro de Administración de Microsoft 365
-
Entra a: https://admin.microsoft.com
-
Inicia sesión con un usuario administrador global.
-
Desde el menú izquierdo, ve a Exchange Admin Center.
🔐 Paso 2: Ubicar la Configuración DKIM
En el EAC (Exchange Admin Center):
-
Ve al menú Protection / Protección.
-
En la lista de opciones, selecciona DKIM.
-
Elige el dominio donde deseas activar DKIM (por ejemplo: tudominio.cl).
Aquí verás dos claves CNAME que Microsoft te pedirá agregar.
📌 Paso 3: Copiar los CNAME DKIM
Office 365 te mostrará algo así:
-
Host 1:
selector1._domainkey.tudominio.cl
→ apunta aselector1-tudominio-cl._domainkey.<tuinstancia>.onmicrosoft.com -
Host 2:
selector2._domainkey.tudominio.cl
→ apunta aselector2-tudominio-cl._domainkey.<tuinstancia>.onmicrosoft.com
Los nombres exactos aparecen en tu panel, así que copia tal cual.
🌐 Paso 4: Agregar los CNAME en tu DNS (Cloudflare, cPanel, etc.)
Vas a tu proveedor de DNS y agregas dos registros CNAME:
| Tipo | Nombre | Destino |
|---|---|---|
| CNAME | selector1._domainkey | selector1-tudominio-cl._domainkey.xxx.onmicrosoft.com |
| CNAME | selector2._domainkey | selector2-tudominio-cl._domainkey.xxx.onmicrosoft.com |
Importante en Cloudflare:
-
Deja la nube en gris ⛅ (desactivado)
-
Si la dejas naranja, rompe todo y DKIM no se valida.
🚀 Paso 5: Volver a Office 365 y Activar el DKIM
Después de agregar los registros:
-
Vuelve al panel de DKIM en Office 365.
-
Haz clic en Enable (Activar).
-
Si los registros ya propagaron, DKIM quedará activo de inmediato.
Si no, espera entre 5 y 30 minutos.
🧪 Paso 6: Verificar que el DKIM funciona
Puedes usar herramientas como:
-
Enviar un correo a Gmail y revisar encabezados → debe decir DKIM=PASS
Cuando ves ese PASS, tu dominio queda impecable.
🎯 Preguntas Frecuentes
¿Tengo que eliminar mi DKIM antiguo?
No. Office 365 usa su propio DKIM. Si migraste desde otro servidor, simplemente ignóralo o elimínalo para evitar confusiones.
¿Necesito SPF especial?
Sí. Debes tener el registro SPF correcto para Office 365:
v=spf1 include:spf.protection.outlook.com -all
¿Qué pasa si tengo Cloudflare?
Solo asegúrate de:
-
CNAMEs del DKIM en nube gris
-
No duplicar DKIM anteriores
-
No usar proxied en nada relacionado a correo
✨ Conclusión
Activar DKIM en Office 365 es clave para que tus correos lleguen con reputación sólida, sin spam, sin problemas y con la tranquilidad de estar usando estándares globales.
Con estos pasos, en no más de 10 minutos tu dominio queda firmando correos digitalmente y tu marca queda protegida ante suplantaciones.
Si necesitas que te prepare un blog similar para clientes específicos o quieras agregar imágenes y capturas, te lo armo al tiro. 🚀😄