KENNTNISSE
Wie funktioniert DKIM
Zuletzt aktualisiert 2020-04-05
DKIM – Wie es funktioniert
Versenden von ServernEs gibt zwei Schritte, um eine E-Mail mit DKIM zu unterschreiben:
- Der Domaininhaber generiert ein Public/Private Key-Paar, das zum Signieren ausgehender Nachrichten verwendet wird (mehrere Schlüsselpaare sind zulässig). Der öffentliche Schlüssel wird in einem DNS-TXT-Eintrag veröffentlicht und der private Schlüssel wird dem DKIM-fähigen Outbound-E-Mail-Server zur Verfügung gestellt.
- Wenn eine E-Mail von einem autorisierten Benutzer des E-Mail-Servers gesendet wird, verwendet der Server den gespeicherten privaten Schlüssel, um eine digitale Signatur der Nachricht zu generieren, die als Kopfzeile in die Nachricht eingefügt wird, und die E-Mail wird wie gewohnt gesendet.
- Der DKIM-fähige E-Mail-Empfangsserver extrahiert die Signatur und beanspruchte From: Domain aus den E-Mail-Headern.
- Der öffentliche Schlüssel wird vom DNS-System für die beanspruchte From: Domain abgerufen.
- Der öffentliche Schlüssel wird vom empfangenden Mailsystem verwendet, um zu überprüfen, ob die Signatur durch den passenden privaten Schlüssel erzeugt wurde. Ein Match beweist effektiv, dass die E-Mail wirklich von und mit Erlaubnis von , die beanspruchte Domain und dass die Nachrichten-Header und der Inhalt während des Transits nicht verändert wurden.
- Das empfangende E-Mail-System wendet lokale Richtlinien an, die auf den Ergebnissen des Signaturtests basieren. Beispielsweise kann die Nachricht gelöscht werden, wenn die Signatur nicht übereinstimmt.
Sagen Sie uns, was aufbleiben muss.
Ein kurzes Gespräch mit einem Ingenieur. Kein quote-bot, keine callback-warteschlange.