Select location & language
  • Österreich German
  • Australia English
  • België Dutch
  • Canada English
  • Schweiz German
  • Deutschland German
  • Eesti English
  • Ελλάδα English
  • España Spanish
  • France French
  • Hrvatska English
  • Italia English
  • Latvija English
  • Lietuva English
  • Nederland Dutch
  • Norge Norwegian
  • Polska Polish
  • Portugal Portuguese
  • Slovensko English
  • Suomi Finnish
  • Sverige Swedish
  • United Kingdom English
  • United States English
  • American Samoa English
  • Andorra English
  • Anguilla English
  • Antarctica English
  • Bermuda English
  • British Indian Ocean Territory English
  • British Virgin Islands English
  • Cayman Islands English
  • Christmas Island English
  • Città del Vaticano English
  • Cocos (Keeling) Islands English
  • Falkland Islands English
  • French Southern Territories English
  • Gibraltar English
  • Guadeloupe French
  • Guam English
  • Guernsey English
  • Guyane française French
  • Heard & McDonald Islands English
  • Ireland English
  • Isle of Man English
  • Jersey English
  • Liechtenstein German
  • Luxembourg French
  • Malta English
  • Martinique French
  • Mayotte English
  • Monaco French
  • Montserrat English
  • New Zealand English
  • Norfolk Island English
  • Northern Mariana Islands English
  • Pitcairn Islands English
  • Puerto Rico Spanish
  • Réunion English
  • San Marino English
  • Slovenija English
  • St. Barthélemy English
  • St. Helena English
  • St. Martin English
  • St. Pierre & Miquelon English
  • Svalbard & Jan Mayen English
  • Turks & Caicos Islands English
  • U.S. Outlying Islands English
  • U.S. Virgin Islands English
  • Åland Islands English
  • Κύπρος English
  • Црна Гора English

Was ist DKIM und wie richtet man es für seine Domain ein?

1 Minute lesen

DKIM (DomainKeys Identified Mail) ist ein Verfahren zur E-Mail-Authentifizierung, bei dem jede von Ihrer Domain versendete Nachricht mit einer digitalen Signatur versehen wird. Empfangende Mailserver nutzen diese Signatur, um zu überprüfen, ob die Nachricht tatsächlich von Ihrer Domain stammt und unterwegs nicht verändert wurde. Zusammen mit SPF und DMARC ist DKIM eine der Säulen für eine gute E-Mail-Zustellbarkeit und ein wirksamer Schutz vor Spoofing.

So funktioniert DKIM – einfach erklärt #

DKIM basiert auf einem kryptografischen Schlüsselpaar. Ein privater Schlüssel verbleibt auf Ihrem Mailserver und signiert Ihre ausgehenden Nachrichten, während ein passender öffentlicher Schlüssel im DNS Ihrer Domain als TXT-Eintrag veröffentlicht wird. Wenn Ihre E-Mail eintrifft, sucht der empfangende Server den öffentlichen Schlüssel, überprüft die Signatur und bestätigt, dass die Nachricht authentisch und unverändert ist. Wenn die Überprüfung erfolgreich ist, wird Ihrer E-Mail mit weitaus größerer Wahrscheinlichkeit Vertrauen entgegengebracht.

Warum Sie DKIM aktivieren sollten #

  • Bessere Platzierung im Posteingang: Signierte E-Mails werden seltener als Spam eingestuft.
  • Schutz vor Manipulation: Die Signatur belegt, dass die Nachricht nicht verändert wurde.
  • Reputation: Das stärkt im Laufe der Zeit die Reputation Ihrer Domain als Absender.
  • Für DMARC erforderlich: Damit DMARC voll funktionsfähig ist, muss die DKIM- (oder SPF-)Übereinstimmung gewährleistet sein.

So richten Sie DKIM ein #

Die gute Nachricht ist, dass die meisten modernen Hosting-Control-Panels den DKIM-Schlüssel für Sie generieren können, sodass Sie sich nur selten selbst um die Kryptografie kümmern müssen. Der allgemeine Ablauf ist folgender:

  • Melden Sie sich bei Ihrem Control Panel an und öffnen Sie die E-Mail oder Authentifizierung Abschnitt.
  • Aktivieren Sie DKIM für Ihre Domain. Das Panel generiert das Schlüsselpaar automatisch.
  • Wenn Ihr DNS vom selben Anbieter verwaltet wird, wird der TXT-Eintrag in der Regel automatisch für Sie hinzugefügt.
  • Falls sich Ihr DNS an einem anderen Ort befindet, kopieren Sie den angezeigten DKIM-TXT-Eintrag und fügen Sie ihn in Ihrem DNS-Manager hinzu.
  • Speichern und Zeit für die Ausbreitung einplanen.

Überprüfen, ob DKIM funktioniert #

Senden Sie nach der Übertragung eine Test-E-Mail an eine Adresse, die Sie selbst verwalten, und überprüfen Sie die Kopfzeilen der Nachricht, oder nutzen Sie einen kostenlosen Online-DKIM-Checker. Ein positives Ergebnis bestätigt, dass Ihre Signatur gültig ist. Wenn Sie einen externen E-Mail-Dienst nutzen, befolgen Sie dessen spezifische DKIM-Anweisungen, da der Name und der Wert des Eintrags bei jedem Anbieter unterschiedlich sind.

Fehlerbehebung #

  • DKIM-Prüfung fehlgeschlagen: Vergewissern Sie sich, dass der TXT-Eintrag exakt kopiert wurde und keine Zeichen fehlen.
  • Keine Unterschrift auf ausgehender Post: Stellen Sie sicher, dass DKIM auf dem Absenderserver aktiviert ist.
  • Verwendung mehrerer Absender: Jeder Dienst benötigt einen eigenen DKIM-Eintrag mit einem eigenen Selektor.

Brauchen Sie Hilfe? #

Falls die DKIM-Validierung fehlschlägt, kann Ihnen unser Support-Team per Live-Chat dabei helfen, den Schlüssel und den DNS-Eintrag zu überprüfen.

Was sind Ihre Gefühle