Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
dkim [2024/07/19 00:43] admin angelegt |
dkim [2025/04/11 21:23] (aktuell) jango |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | DKIM (DomainKeys Identified Mail) ist ein Mechanismus, | + | DKIM (DomainKeys Identified Mail) verwendet eine digitale |
| {{dkim-example-entry.png}} | {{dkim-example-entry.png}} | ||
| Zeile 6: | Zeile 6: | ||
| nslookup -type=txt selector._domainkey.domain.local | nslookup -type=txt selector._domainkey.domain.local | ||
| </ | </ | ||
| + | |||
| + | =====Selektor===== | ||
| K1 im FQDN ist dabei der sogenannte Selector. Im Email-Header wird dieser hinterlegt, damit das überprüfende System weiss, welcher Key (falls mehrere vorhanden sind) für die Signatur verwendet worden ist. So lässt sich auch der Mailserver eines Massenmail-Versenders einbinden, indem dessen Public Key mit dem entsprechenden Selector in der DNS-Zone der Email-Domäne hinterlegt wird. Der lange String hinter p= ist der öffentliche Schlüssel, welcher die Validierung der Signatur erlaubt. | K1 im FQDN ist dabei der sogenannte Selector. Im Email-Header wird dieser hinterlegt, damit das überprüfende System weiss, welcher Key (falls mehrere vorhanden sind) für die Signatur verwendet worden ist. So lässt sich auch der Mailserver eines Massenmail-Versenders einbinden, indem dessen Public Key mit dem entsprechenden Selector in der DNS-Zone der Email-Domäne hinterlegt wird. Der lange String hinter p= ist der öffentliche Schlüssel, welcher die Validierung der Signatur erlaubt. | ||
| Zeile 14: | Zeile 16: | ||
| * Neben der Herkunft kann auch die Nachricht selbst geschützt werden | * Neben der Herkunft kann auch die Nachricht selbst geschützt werden | ||
| - | {{dkim-signer-for-exchange.pdf}} | + | =====Auflösung===== |
| + | |||
| + | Beim Versand einer Mail wird sie vom Mailserver des Absenders mit einer DKIM Signatur versehen. Diese Signatur steht im E-Mail-Header. | ||
| + | |||
| + | < | ||
| + | DKIM-Signature: | ||
| + | </ | ||
| + | |||
| + | * d=example.com - die Domain, für die DKIM gilt | ||
| + | * s=mx1 - der Selector, der zum DNS-Eintrag gehört | ||
| + | |||
| + | Um die Signatur zu verifizieren, | ||
| + | |||
| + | < | ||
| + | mx1._domainkey.example.com | ||
| + | </ | ||
| + | |||
| + | * Selector (s=mail1) | ||
| + | * _domainkey | ||
| + | * Domain (d=example.com) | ||
| + | |||
| + | < | ||
| + | mx1._domainkey.example.com. IN TXT " | ||
| + | </ | ||
| + | |||
| + | Dieser enthält den öffentlichen Schlüssel, mit dem der empfangende Mailserver die Signatur verifizieren kann. | ||
| + | =====Links===== | ||
| + | |||
| + | * {{dkim-signer-for-exchange.pdf}} | ||
| + | * [[https:// | ||