{"id":30319,"date":"2022-09-29T14:25:58","date_gmt":"2022-09-29T14:25:58","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=30319"},"modified":"2023-05-10T09:25:02","modified_gmt":"2023-05-10T09:25:02","slug":"was-ist-eine-dkim-signatur","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/was-ist-eine-dkim-signatur\/","title":{"rendered":"Was ist eine DKIM-Signatur?"},"content":{"rendered":"
Im Jahr 2020 erlebte die E-Mail als bevorzugtes Kommunikationsmittel weltweit einen rasanten Aufstieg. Durch die Pandemie wurde die Logistik auf die digitale Ebene verlagert, und auch wenn die Dinge wieder zur Normalit\u00e4t zur\u00fcckkehren, ist die praktische Bedeutung der E-Mail f\u00fcr viele Unternehmen ungebrochen. Deshalb ist es sinnvoll, dass die Cybersicherheitsbranche ihre Bem\u00fchungen darauf konzentriert, die E-Mail-Kommunikation sicherer zu machen.<\/span><\/p>\n DMARC hat sich als perfekte Methode zur Authentifizierung von E-Mail-Domains etabliert, aber dieses Protokoll funktioniert nicht ohne eine <\/span>DKIM-Signatur<\/b>. Wenn Sie die Vorteile von DKIM nicht kennen oder nicht wissen, wie es funktioniert, k\u00f6nnen Sie in unseren anderen Beitr\u00e4gen mehr dar\u00fcber erfahren:<\/span><\/p>\n Sobald Sie wissen, wie DKIM-Eintr\u00e4ge funktionieren, werden Sie wissen wollen, <\/span>wie Sie eine DKIM-Signatur erstellen<\/b> und <\/span>einer E-Mail-Domain eine DKIM-Signatur hinzuf\u00fcgen<\/b> k\u00f6nnen. In diesem Artikel erkl\u00e4ren wir, was genau eine DKIM-Signatur ist und wie sie f\u00fcr Ihr Unternehmen funktioniert.<\/span><\/p>\n Was also ist eine DKIM-Signatur? <\/b>DKIM ist die Abk\u00fcrzung f\u00fcr \u201eDomainKeys Identified Email\u201c. Einfach ausgedr\u00fcckt, ist DKIM eine digitale Signatur, die allen von Ihrer Domain gesendeten E-Mail-Nachrichten hinzugef\u00fcgt wird und Sie als Absender verifiziert.<\/span><\/p>\n DKIM funktioniert nicht wie die typische Signatur, die Sie am Ende aller Nachrichten in Ihrem Posteingang sehen. Es ist kein visuelles Merkmal in den meisten Nachrichten. DKIM funktioniert als eine Reihe von Zeichen, die im Quellcode Ihrer Nachrichten versteckt sind. Nur E-Mail-Dienstanbieter k\u00f6nnen diese Codezeile lesen.<\/span><\/p>\n DKIM-Signaturen<\/b> befinden sich immer in der Kopfzeile aller E-Mails. Diese Kopfzeile enth\u00e4lt die Werte, die es den Empf\u00e4ngerservern erm\u00f6glichen, Ihre E-Mail-Nachrichten zu validieren. Die Server \u00fcberpr\u00fcfen den \u00f6ffentlichen DKIM-Schl\u00fcssel des Absenders, der in ihrem DNS ver\u00f6ffentlicht ist, um die verschl\u00fcsselte Signatur zu verifizieren.<\/span><\/p>\n DKIM-Signaturen<\/b> sind komplex. Sie erfordern eine korrekte Kodierungssyntax und eine Liste von Tag-Werten, die angeben, welche Aktionen die Server in Abh\u00e4ngigkeit von den Ergebnissen des \u00dcberpr\u00fcfungsprozesses durchf\u00fchren m\u00fcssen.<\/span><\/p>\n So sollte eine tats\u00e4chliche <\/span>DKIM-Signatur<\/b> aussehen, wenn sie in Ihrem DNS enthalten ist:<\/span><\/p>\n DKIM-Signature: v=1; a=rsa-sha256; c=relaxed\/relaxed;<\/span><\/i><\/p>\n d=easydmarc.com; s=google;<\/span><\/i><\/p>\n h=from: content-transfer-encoding: subject: message-id:date:to:mime-version;<\/span><\/i><\/p>\n bh= 1py3bPKPbePCmMziH13AZqw0Fa +\/ wnOTcnp6P-ZLMW2SwMpgo=;<\/span><\/i><\/p>\n b= 1yc9n5JU-7bTkT9FxgIYFJutPbxbyfsBXlbD4wJ-Mdt8\/15vjYvI2-IlCipp_FFTkyd3s_yA4jX65vRSsaE2hBhTw okQIHsBTfmTFEEo01BtmUZpR5M4Mtz5Q8LE97YRDE \/nI1hoPWbzDaL9qh<\/span><\/i><\/p>\n DKIM-Signaturen<\/b> verhindern die Arbeit von Kriminellen, die Ihre Domain f\u00e4lschen und in Ihrem Namen betr\u00fcgerische Nachrichten versenden wollen. Da sich diese b\u00f6sartigen Akteure per E-Mail als Ihre Marke ausgeben, k\u00f6nnen sie Ihren Gesch\u00e4ftsbetrieb beeintr\u00e4chtigen und alles von Ihren Einnahmequellen bis hin zu Ihrer Kommunikation st\u00f6ren.<\/span><\/p>\n Sobald Sie gelernt haben, <\/span>wie man eine DKIM-Signatur erstellt<\/b>, ist Ihre Domain bereits sicherer.<\/span><\/p>\n Sie ben\u00f6tigen <\/span>DKIM-Signaturen<\/b> auch, um den SMTP-Standard zu aktualisieren, den die meisten Dienstanbieter f\u00fcr den Versand Ihrer Nachrichten verwenden. SMTP vereinfacht die Kommunikation, verifiziert aber nie den Absender, bevor die Nachrichten zugestellt werden.<\/span><\/p>\n DKIM hat als Authentifizierungsprotokoll die E-Mail-Kommunikation durch Daten verbessert, die direkt in alle E-Mail-Kopfzeilen eingef\u00fcgt werden. Diese Daten werden mit den im DNS der Absender ver\u00f6ffentlichten Eintr\u00e4gen abgeglichen, um b\u00f6swillige Akteure in Schach zu halten.<\/span><\/p>\n Die in <\/span>DKIM-Signaturen<\/b> enthaltenen Daten sind immer verschl\u00fcsselt. Dies hilft den empfangenden Servern, F\u00e4lschungen zu erkennen. DKIM ist das Ergebnis von zwei verschiedenen Sicherheitsprotokollen, die von Yahoo! und Cisco entwickelt wurden. Yahoo! hat DomainKeys entwickelt, w\u00e4hrend Cisco ein System namens Identified Internet Mail geschaffen hat. Die Unternehmen kombinierten beide Programme, um DKIM im Jahr 2004 ins Leben zu rufen. Heute ist DKIM die f\u00fchrende Verifizierungsmethode, die von Unternehmen wie Google, Apple und Microsoft verwendet wird.<\/span><\/p>\n Allerdings reicht das DKIM-Protokoll allein nicht aus, um Ihre Domain zu sch\u00fctzen, da es das Spoofing der sichtbaren Absenderadresse einer E-Mail nicht verhindert. Gl\u00fccklicherweise l\u00f6st DMARC dieses Problem, indem es sowohl SPF- als auch DKIM-Standards kombiniert, um E-Mails wirklich zu authentifizieren.<\/span><\/p>\n Mit einer <\/span>DKIM-Signatur<\/b> k\u00f6nnen Sie Ihre gesch\u00e4ftliche Domain mit Ihren E-Mail-Nachrichten verkn\u00fcpfen. Zu diesem Zweck m\u00fcssen Sie einen DKIM-Eintrag in Ihrem DNS hinzuf\u00fcgen. Dieser TXT-Eintrag weist empfangende Server an, alle von Ihrer Domain gesendeten E-Mails mit einem \u00f6ffentlichen Schl\u00fcssel abzugleichen.<\/span><\/p>\n Der zweite Schl\u00fcssel ist ein privater Schl\u00fcssel, der in allen Kopfzeilen Ihrer Nachrichten verschl\u00fcsselt ist.<\/span><\/p>\n DKIM-Signaturen<\/b> enthalten Daten, die den Mail-Transfer-Agents mitteilen, wo sie nach dem \u00f6ffentlichen Schl\u00fcssel suchen m\u00fcssen. Wenn Sie eine E-Mail senden, verwendet die DKIM-Signatur den privaten Schl\u00fcssel, um den empfangenden E-Mail-Server zu kontaktieren. Dieser Server gleicht die Nachricht mit dem \u00f6ffentlichen Schl\u00fcssel ab, der in dem in Ihrem DNS ver\u00f6ffentlichten \u00f6ffentlichen Eintrag enthalten ist. Wenn der \u00f6ffentliche und der private Schl\u00fcssel \u00fcbereinstimmen, geht die Nachricht direkt in den Posteingang des Empf\u00e4ngers. Wenn die DKIM-Signatur und der \u00f6ffentliche Schl\u00fcssel nicht \u00fcbereinstimmen, wird die Nachricht verworfen oder in den Spam-Ordner verschoben.<\/span><\/p>\n Denken Sie daran, dass DKIM kein E-Mail-Filter ist, sondern ein System, das E-Mail-Systeme bei der Anwendung ihrer Filterkonfigurationen effizient unterst\u00fctzt. Ein Strom von Nachrichten, die die DKIM-Authentifizierung nicht bestehen, f\u00fchrt zu einer negativen Zustellbarkeit.<\/span><\/p>\n Gro\u00dfe Unternehmen <\/span>erstellen DKIM-Eintr\u00e4ge<\/b> und implementieren DMARC, um Betrug zu vermeiden. Online-Zahlungsdienste und Bankplattformen sind gro\u00dfe Anwender dieser Technologie: Sie erinnern ihre Nutzer auch daran, E-Mails zu vermeiden, in denen nach personenbezogenen Daten gefragt wird.<\/span><\/p>\n\n
Was ist eine DKIM-Signatur?<\/b><\/h2>\n
\n<\/i><\/i><\/p>\nWarum brauchen Sie eine DKIM-Signatur?<\/b><\/h2>\n
Wie funktioniert eine DKIM-Signatur?<\/b><\/h2>\n
Wie liest man eine DKIM-Kopfzeile?<\/b><\/h2>\n