Benutzer-Werkzeuge

Webseiten-Werkzeuge


dkim

Dies ist eine alte Version des Dokuments!


Inhaltsverzeichnis

DKIM (DomainKeys Identified Mail) verwendet eine digitale Signatur, die der EMail hinzugefügt wird, um zu überprüfen, ob sie von einer vertrauenswürdigen Quelle stammt und während der Übertragung nicht verändert wurde. Der Absender signiert die E-Mail mit einem privaten Schlüssel, und der Empfänger kann die Signatur mit dem öffentlichen Schlüssel überprüfen, der im DNS-Eintrag der Domain des Absenders hinterlegt ist.

nslookup -type=txt selector._domainkey.domain.local

Selektor

K1 im FQDN ist dabei der sogenannte Selector. Im Email-Header wird dieser hinterlegt, damit das überprüfende System weiss, welcher Key (falls mehrere vorhanden sind) für die Signatur verwendet worden ist. So lässt sich auch der Mailserver eines Massenmail-Versenders einbinden, indem dessen Public Key mit dem entsprechenden Selector in der DNS-Zone der Email-Domäne hinterlegt wird. Der lange String hinter p= ist der öffentliche Schlüssel, welcher die Validierung der Signatur erlaubt.

Vorteile gegenüber SPF

  • Die Signatur bleibt auch bei Weiterleitungen gültig und lässt eine Verifikation zu
  • Neben der Herkunft kann auch die Nachricht selbst geschützt werden

Auflösung

Beim Versand einer Mail wird sie vom Mailserver des Absenders mit einer DKIM Signatur versehen. Diese Signatur steht im E-Mail-Header.

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=zarat.ml; s=mx1; ...
dkim.1744398976.txt.gz · Zuletzt geändert: 2025/04/11 21:16 von jango