DKIM с RSA1024 выглядит meh (хотя вроде как за них не блочат, блочат только <1024) :blobfoxdrakedislike:
DKIM с RSA2048 может не влезть в DNS из-за чего есть риск, что ключи поломаются :blobfoxangry:
DKIM с ED25519 идеальный вариант, только никто в него не умеет :blobfoxgooglyholdingitsheadinitshands:
RFC 8463 выложен в сентябре 2018 года
По состоянию на сегодняшний день ни один (!!) крупный провайдер почты не умеет валидировать подписи с ed25519 :blobfoxgooglyholdingitsheadinitshands: