Infrastruktur

DKIM-Signatur

Kurzdefinition

DKIM fügt einer ausgehenden E-Mail eine kryptografische Signatur hinzu, die beweist, dass die Nachricht unterwegs nicht verändert wurde.

DKIM, DomainKeys Identified Mail, lässt den sendenden Server eine verschlüsselte Signatur an eine ausgehende E-Mail anhängen. Der empfangende Server prüft diese Signatur gegen einen öffentlichen Schlüssel, der im DNS der Domain veröffentlicht ist.

Stimmt die Signatur, wurde die Nachricht seit dem Versand nicht verändert, eine nachträgliche Manipulation des Inhalts wird damit praktisch unmöglich. SPF prüft den sendenden Server, DKIM prüft die Nachricht selbst.

Die Einrichtung von DKIM bedeutet meist nur das Hinzufügen weniger DNS-Einträge über das Panel des E-Mail-Anbieters, technisch einfach, aber ein leicht übersprungener Schritt.

Ein DKIM-Eintrag erscheint im DNS unter einem Namen wie selector._domainkey.beispiel.de, der Selektor am Anfang ist meist ein kurzer Code, den der E-Mail-Anbieter vergibt, und mehrere Selektoren können gleichzeitig aktiv sein. Ein Blick auf die Zeile DKIM-Signature im Header einer eingehenden E-Mail zeigt genau, mit welchem Selektor sie signiert wurde und ob diese Prüfung bestanden hat.

Warum es wichtig ist

E-Mail ohne DKIM wirkt bei großen Anbietern weniger vertrauenswürdig, und die Zustellrate sinkt. Oft entscheidet eine kleine DNS-Einstellung darüber, ob eine geschäftliche E-Mail im Posteingang oder im Spam landet.

Beispielszenario

Eine Spa-Kette bemerkte, dass Buchungsbestätigungen Kunden verspätet oder gar nicht erreichten, die Ursache war ein DKIM-Eintrag, der nie eingerichtet worden war.

Verwandte Begriffe

Passender Artikel

Wenn Sie nicht wissen, wo Sie anfangen sollen: Kein Problem, Sie sind hier richtig.

Ihr Projekt kann bereits klar umrissen sein oder noch eine Idee. Beides passt. In einem kurzen Gespräch klären wir gemeinsam, wo Sie stehen und wohin es gehen kann.

Ein Gespräch vereinbaren
Projekt besprechen