DKIM einrichten: E-Mails digital signieren

DKIM einrichten – E-Mails faelschungssicher signieren

Themenbereich: Spoof-Pruefung

Nutzen Sie direkt den kostenlosen E-Mail Spoof-Check von Protecta360 → und pruefen Sie Ihre Sicherheit in weniger als 2 Minuten.

Auf einen Blick

MerkmalDetails
Schwerpunktdkim einrichten
Kostenloser CheckE-Mail Spoof-Check
ZielgruppeKMU, Selbststaendige, IT-Verantwortliche
Passender BeitragDMARC einrichten und Spoofing stoppen

DKIM (DomainKeys Identified Mail) versieht jede ausgehende E-Mail mit einer kryptografischen Signatur. Der empfangende Server prueft diese Signatur gegen einen oeffentlichen Schluessel in Ihrem DNS und erkennt so, ob die Mail unterwegs veraendert oder gefaelscht wurde.

Warum DKIM wichtig ist

Verwandte Artikel im Bereich Spoof-Pruefung

ArtikelKurzzusammenfassung
DMARC einrichten und Spoofing stoppenDMARC verbindet SPF und DKIM zu einer durchsetzbaren Richtlinie. So richten Sie es korrekt ein.
Phishing-Mails erkennen – die wichtigsten WarnzeichenAn diesen 9 Warnzeichen erkennen Sie und Ihr Team Phishing-Mails, bevor Schaden entsteht.
Microsoft 365: SPF, DKIM und DMARC einrichtenSo konfigurieren Sie die E-Mail-Authentifizierung in Microsoft 365 / Exchange Online vollstaendig und korrekt.

Waehrend SPF nur den sendenden Server prueft, sichert DKIM den Inhalt und die Herkunft der Nachricht ab. Das erhoeht die Vertrauenswuerdigkeit und ist Voraussetzung fuer eine funktionierende DMARC-Policy.

So funktioniert DKIM

Beim Versand signiert Ihr Mailserver die Mail mit einem privaten Schluessel. Der oeffentliche Gegenschluessel liegt als TXT-Record im DNS. Der Empfaenger kann die Signatur damit verifizieren.

Einrichtung Schritt fuer Schritt

  • Aktivieren Sie DKIM in Ihrem Mail-Dienst
  • Kopieren Sie die bereitgestellten DKIM-DNS-Eintraege
  • Tragen Sie diese als CNAME oder TXT im DNS ein
  • Aktivieren Sie die Signierung und senden Sie eine Testmail

Pruefung

Senden Sie eine Testmail an ein externes Postfach und pruefen Sie im Header, ob dkim=pass steht. Der Spoof-Check zeigt Ihnen den Status uebersichtlich an.

Haeufige Fragen (FAQ)

Was ist ein DKIM-Selektor?

Der Selektor ist ein Name, der angibt, welcher oeffentliche Schluessel im DNS zur Pruefung verwendet wird. So koennen mehrere Schluessel parallel existieren.

Wie lang sollte der DKIM-Schluessel sein?

Empfohlen werden mindestens 2048 Bit. Aeltere 1024-Bit-Schluessel gelten als weniger sicher und sollten ersetzt werden.

Kann ich DKIM ohne SPF nutzen?

Technisch ja, sinnvoll ist aber die Kombination aus SPF, DKIM und DMARC fuer vollstaendigen Schutz.

Warum schlaegt meine DKIM-Pruefung fehl?

Haeufige Ursachen sind fehlerhaft kopierte DNS-Eintraege, ein falscher Selektor oder eine noch nicht abgeschlossene DNS-Verbreitung.

Muss ich DKIM-Schluessel erneuern?

Eine regelmaessige Rotation der Schluessel erhoeht die Sicherheit. Viele Dienste bieten dafuer eine automatische Funktion.

Weiterhin relevant: Spam CheckDSGVO CheckProtecta360 Startseite

Kostenloser E-Mail Spoof-Check

Pruefen Sie jetzt Ihre Sicherheit – ohne Anmeldung, in unter 2 Minuten.

Jetzt kostenlos pruefen →

Post Tags:

Share: