DKIM einrichten, wenn das DNS über einen externen Server läuft
DKIM
Digitale Signaturen werden im E-Mail-Verkehr immer wichtiger, vor allem weil die Sorge um Echtheit und Sicherheit von E-Mails wächst. DKIM, kurz für DomainKeys Identified Mail, ist eine der Technologien, mit denen sich diese Probleme angehen lassen. Doch was passiert, wenn Sie über Server A E-Mails versenden möchten, das DNS aber auf Server B liegt? Sehen wir uns an, wie DKIM in dieser Situation funktioniert und wie Sie es für einen sichereren E-Mail-Verkehr einrichten.
Was ist DKIM?
DKIM ist ein Verfahren, um die Echtheit von E-Mails zu überprüfen. Dabei wird jeder ausgehenden Nachricht eine digitale Signatur hinzugefügt. Diese Signatur wird mit einem privaten Schlüssel erzeugt, der auf dem Server des Absenders gespeichert ist. Der öffentliche Schlüssel, der zur Prüfung der Signatur nötig ist, wird in den DNS-Einträgen der Domain des Absenders veröffentlicht.
So funktioniert DKIM, wenn das DNS nicht auf dem Server läuft, von dem die E-Mails versendet werden
In einer typischen Konfiguration befinden sich Mailserver und DNS-Server am selben Ort. Das macht die Einrichtung von DKIM einfach, da beide Server auf dieselben Schlüssel und Konfigurationsdateien zugreifen können.
Was aber, wenn sich Mailserver und DNS-Server an verschiedenen Orten befinden, etwa wenn Sie über Server A E-Mails versenden möchten, das DNS aber auf Server B liegt? Dann sind einige zusätzliche Schritte nötig, damit DKIM korrekt funktioniert.
DKIM auf dem externen DNS-Server einrichten
Damit DKIM mit getrennten Servern funktioniert, gehen Sie so vor:
1. *DKIM-Schlüssel auf Server A erzeugen:* Der private DKIM-Schlüssel muss auf Server A erzeugt werden, also dort, wo die E-Mails versendet werden.
2. *DKIM-Eintrag im DNS auf Server B veröffentlichen:* Nachdem die DKIM-Schlüssel erzeugt wurden, muss der zugehörige öffentliche Schlüssel in den DNS-Einträgen der Domain auf Server B veröffentlicht werden.
3. *Mailserver auf Server A konfigurieren:* Der Mailserver auf Server A muss so konfiguriert werden, dass er ausgehende E-Mails mit dem dort erzeugten privaten Schlüssel per DKIM signiert.
Mit dieser Konfiguration können E-Mails über Server A versendet werden, während die DKIM-Signatur anhand der DNS-Einträge auf Server B geprüft wird.
