# Was ist DomainKeys Identified Mail (DKIM)?

> DomainKeys Identified Mail (DKIM) ist ein E-Mail-Authentifizierungsprotokoll, das einer Domain erlaubt, einer Nachricht eine kryptographische Signatur anzuhängen.

- Kanonische URL: https://yellowcube.eu/de/glossary/domainkeys-identified-mail/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Das sendende System signiert einen Hash über spezifizierte Header-Felder und Body-Inhalt mit einem privaten Schlüssel. Ein empfangendes System ruft den zugehörigen öffentlichen Schlüssel aus DNS ab — unter Verwendung der Signaturdomain und des Selektors im `DKIM-Signature`\-Header — und verifiziert, ob der abgedeckte Inhalt noch übereinstimmt.

Eine gültige DKIM-Signatur zeigt, dass die Signaturdomain Verantwortung für die Nachricht übernommen hat und dass der signierte Inhalt nach dem Signieren in keiner Weise verändert wurde, die die Signatur erkennt. Weil die Verifikation an den Nachrichteninhalt und nicht an die letzte sendende IP-Adresse gebunden ist, kann eine Signatur eine Weiterleitung überstehen, solange die Nachricht unverändert bleibt.

### Wichtigste Punkte

- **Signaturidentität:** Das `d=`\-Tag identifiziert die Signaturdomain; der `s=`\-Selektor identifiziert den DNS-Schlüssel-Record und unterstützt getrennte Absender und Schlüsselrotation.
- **DMARC-Beitrag:** DKIM kann DMARC erfüllen, wenn die Signatur besteht und ihre Signaturdomain mit der im From-Feld sichtbaren Domain aligniert.
- **Betriebsdisziplin:** Private Schlüssel schützen, aktuelle Algorithmen und geeignete Schlüssellängen verwenden, Schlüssel rotieren, alte Selektoren ausmustern und Authentifizierungsergebnisse überwachen.
- **Wichtige Einschränkung:** Mailinglisten-Footer, Betreff-Änderungen, Gateway-Transformationen oder andere Modifikationen können eine Signatur ungültig machen. Eine Signatur schützt zudem nur die vom Signierer ausgewählten Inhalte.

### Verwandte Begriffe

[Sender Policy Framework (SPF)](<https://yellowcube.eu/de/glossary/sender-policy-framework/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/de/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [E-Mail-Sicherheit](<https://yellowcube.eu/de/glossary/email-security/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>) · [Digitale Signatur](<https://yellowcube.eu/de/glossary/digital-signature/>)

### Quellen

[RFC 6376: DKIM Signatures](https://www.rfc-editor.org/info/rfc6376/) · [RFC 8301: DKIM Cryptographic Algorithm and Key Usage Update](https://www.rfc-editor.org/info/rfc8301/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

