Was ist DKIM?
- DomainKeys Identified Mail (DKIM) ist ein Authentifizierungsverfahren für E-Mails.
- Es nutzt asymmetrische Kryptografie (privater und öffentlicher Schlüssel),
um sicherzustellen:- Die E-Mail stammt wirklich von der angegebenen Domain.
- Der Inhalt wurde unterwegs nicht verändert.
- Jede ausgehende Mail erhält einen speziellen DKIM-Header,
der eine digitale Signatur enthält.
Wie funktioniert DKIM?
-
Schlüsselpaar erstellen
- Ein privater Schlüssel bleibt auf dem Mailserver.
- Ein öffentlicher Schlüssel wird als TXT-Record im DNS der Domain veröffentlicht.
-
Mailserver signiert Nachrichten
- Beim Versand berechnet der Mailserver einen Hash über bestimmte Teile der Nachricht
(z. B. Betreff, Absender, Body). - Dieser Hash wird mit dem privaten Schlüssel signiert und im DKIM-Header eingefügt.
- Beim Versand berechnet der Mailserver einen Hash über bestimmte Teile der Nachricht
-
Empfänger prüft die Signatur
- Der empfangende Mailserver liest den DKIM-Header.
- Er holt den öffentlichen Schlüssel aus dem DNS der Absenderdomain.
- Mit diesem Schlüssel wird die Signatur geprüft.
- Ergebnis: „gültig“ (Mail ist authentisch) oder „ungültig“ (Mail wurde verändert oder gefälscht).
Einrichtung von DKIM
Sie können einen DKIM-Schlüssel in Ihrem AccountAdmin generieren und diesen dort direkt aktivieren.
Wie Sie sich im AccountAdmin einloggen können, können Sie unter folgenden Link nachlesen:
Wie verbinde ich mich mit der Adminoberfläche Servercon?
Hierfür müssten Sie sich im AccountAdmin einloggen und dann wie folgt durch das Menü navigieren:
AccountAdmin -> E-Mail -> DKIM
Anschließend können Sie links oben auf "DKIM-Schlüssel erstellen klicken:
Wählen Sie die Wunschdomain aus, für die ein DKIM-Schlüssel generiert werden soll:
(Bitte den Haken bei "mit aktiviertem Testmodus generieren" weglassen)
Nach der Generierung des Schlüssels, können Sie den DKIM-Schlüssel bei Bedarf bearbeiten.
Achten Sie erneut drauf, dass der Testmodus deaktiviert ist, da DKIM sonst nicht Ordnungsgemäß
funktioniert und die Mailsignatur nicht erkannt wird.
Fügen Sie den generierten DKIM-Schlüssel als DNS-Eintrag zu Ihrer Domain-DNS Konfiguration hinzu, indem Sie Ihr DNS-Modul über das KundenCenter öffnen.
Bitte beachten Sie, dass Sie den Eintrag "default._domainkey" auf unseren Systemen ohne den Folgewert Ihrer Domain eintragen.
Dies sieht dann wie folgt aus:
Weitere Informationen, wie Sie auf Ihre DNS-Zone zugreifen können, finden Sie hier:
Wo verwalte ich die DNS Einträge meiner Domains?
Hinweis: Wenn Sie einen DKIM-Schlüssel generiert haben und anschließend auf "DKIM-Schlüssel bearbeiten" klicken, wird im Anschluss der Status "inaktiv" angezeigt. Es handelt sich dabei um einen Anzeigefehler, den wir mit einem kommenden Wartungslauf beheben werden.