DKIM - was ist das?
Domain Key Identification
Bei DKIM erfolgt der Versand von E-Mails mit einem Schlüssel. Anhand des für die Domain hinterlegten öffentlichen Schlüssels kann die korrekte Identität des Absenders geprüft werden. Außerdem kann so sichergestellt werden, dass eine E-Mail nicht später verändert wurde.
Wozu wird DKIM eingesetzt?
DKIM wird eingesetzt, um den E-Mail-Verkehr sicherer zu machen: der private Schlüssel, mit dem die E-Mail signiert ist, wird anhand eines öffentlichen Schlüssels, der in der Absenderdomain hinterlegt ist, überprüft. Nur, wenn beide Schlüssel zusammenpassen, ist sichergestellt, dass die E-Mail auch wirklich vom angegebenen Absender stammt.
Viele Provider prüfen inzwischen automatisch die DKIM-Schlüssel beim Erhalt von Mails. Nur, wenn die Schlüssel passen, wird die Mail dann zugestellt. Somit sind korrekt gesetzte DKIM-Schlüssel auch für den Versand eigener E-Mails wichtig. Sind sie nicht korrekt gesandt, werden die E-Mails beim Empfänger ggf. abgelehnt oder als Spam aussortiert.
DKIM dient somit
- dem Schutz des Missbrauchs der eigenen Domain (Spoofing)
- dem Schutz vor Cyberkriminialität (Phishing)
- der Erhöhung der Zustellquote beim Mail-Versand-
Wie erstellt und setzt man DKIM-Schlüssel?
Zunächst muss ein Schlüsselpaar generiert werden: ein privater Schlüssel sowie ein öffentlicher Schlüssel. Dies kann durch einen entsprechenden DKIM-Generator erfolgen.
Der öffentliche Schlüssel muss einmalig im DNS der Absenderdomain als TXT-Datei hinterlegt werden. Mit dem privaten Schlüssel wird die E-Mail selbst signiert.
Der empfangende Server überprüft automatisch, ob der private Schlüssel der Signatur zum öffentlichen Schlüssel passt. Dafür ruft er den DNS der Absenderdomain ab. Passen die Schlüssel nicht zusammen wird die Mail abgelehnt oder als Spam eingestuft. Viele Provider gehen inzwischen ähnlich vor, wenn ein DKIM-Schlüssel fehlt.
Lust mehr mehr?
In unserem Video erklären wir Ihnen anschaulich, wie DKIM funktioniert und Sie DKIM einrichten.
DKIM - Fazit
Es ist sinnvoll, den Mail-Versand mit DKIM vorzunehmen – um Missbrauch der eigenen Absenderadresse zu vermeiden und die Zustellbarkeit der Mails zu erhöhen.
Wichtig ist, dass es hier um alle versandten Mails geht – also auch um automatisierte Mails, die beispielsweise aus Shop-Systemen oder Newsletterdatenbanken versandt werden sowie um Mails, die über E-Mailing-Dienstleister versandt werden.
Das Hinterlegen auch mehrerer DKIM-Schlüssel für unterschiedliche Anwendungen ist möglich – wichtig ist nur, dass es passend zum privaten Schlüssel der E-Mail auch einen öffentlichen Schlüssel gibt.