KENNTNISSE
Wie funktioniert DKIM
Zuletzt aktualisiert 2020-04-05
DKIM – Wie es funktioniert
Versenden von ServernEs gibt zwei Schritte, um eine E-Mail mit DKIM zu unterschreiben:
- Der Domaininhaber generiert ein Public/Private Key-Paar, das zum Signieren ausgehender Nachrichten verwendet wird (mehrere Schlüsselpaare sind zulässig). Der öffentliche Schlüssel wird in einem DNS-TXT-Eintrag veröffentlicht und der private Schlüssel wird dem DKIM-fähigen Outbound-E-Mail-Server zur Verfügung gestellt.
- Wenn eine E-Mail von einem autorisierten Benutzer des E-Mail-Servers gesendet wird, verwendet der Server den gespeicherten privaten Schlüssel, um eine digitale Signatur der Nachricht zu generieren, die als Kopfzeile in die Nachricht eingefügt wird, und die E-Mail wird wie gewohnt gesendet.
- Der DKIM-fähige E-Mail-Empfangsserver extrahiert die Signatur und beanspruchte From: Domain aus den E-Mail-Headern.
- Der öffentliche Schlüssel wird vom DNS-System für die beanspruchte From: Domain abgerufen.
- Der öffentliche Schlüssel wird vom empfangenden Mailsystem verwendet, um zu überprüfen, ob die Signatur durch den passenden privaten Schlüssel erzeugt wurde. Ein Match beweist effektiv, dass die E-Mail wirklich von und mit Erlaubnis von , die beanspruchte Domain und dass die Nachrichten-Header und der Inhalt während des Transits nicht verändert wurden.
- Das empfangende E-Mail-System wendet lokale Richtlinien an, die auf den Ergebnissen des Signaturtests basieren. Beispielsweise kann die Nachricht gelöscht werden, wenn die Signatur nicht übereinstimmt.
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.