# DKIM

# Was ist DKIM?

DKIM (DomainKeys) ist ein Protokoll, über welches Ausgehende E-Mails vom Mailserver signiert werden, damit der Empfänger prüfen kann, ob ein Mail wirklich vom korrekten Server versandt wurde oder nicht. Hierzu wird ein privater Key verwendet, um eine Signatur zu erstellen, welcher nur dem Mailserver bekannt ist. Der Empfangsserver kann dann über einen DNS-Eintrag einen öffentlichen Schlüssel abrufen, um die Echtheit der Signatur zu prüfen.

Für mehr Informationen siehe Wikipedia (opens new window).

# Wie kann DKIM eingerichtet werden?

DKIM kann im MCP unter MailStash für eine Domain aktiviert werden. Klicken Sie hierzu auf den "Stift" hinter dem entsprechenden Domain-Namen:

MCP MailStash Domains

Im nun geöffneten Fenster sehen Sie einen Button DKIM EINRICHTEN:

MCP MailStash Domain Einstellungen

Wenn Sie auf diesen geklickt haben, sollte nach kurzer Zeit der öffentliche Schlüssel zusammen mit DNS-Informationen angezeigt werden, welche Sie im DNS für die Domain eintragen müssen:

MCP MailStash Domain DKIM erstellt

Beim Eintragen des DNS-Eintrages kommt es stark auf Ihren Anbieter an, wie dies genau funktioniert. Das spezielle ist hierbei, dass der Eintrag sehr lang ist und daher etwas spezieller behandelt werden muss.

Der Eintrag muss in jedem Fall als TXT-Eintrag erstellt werden und den Teil am Anfang als Hostname/Subdomain haben. Im obigen Beispiel wäre der Hostname/die Subdomain: 41D5EBE0-7137-11EA-AC5E-F5D6D6B359CA._domainkey

Den Inhalt des TXT-Eintrags finden Sie dann hinter IN TXT zwischen der öffnenden und der schliessenden Klammer (die schliessende Klammer ist auf der letzten Zeile; Die Klammern werden benötigt, da in einzelnen DNS-Servern der Eintrag mehrzeilig eingetragen werden muss). Konkret ist der Inhalt im obigen Beispiel also folgender:

v=DKIM1; k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAov1SVcRrvzl2MYp1IpvW/S/knIBGsUfrNz99lyLG/XxDz8SMJSkVW+MbH3++jlsVwpAjStrTlk82qgCmcoWdfza5GJ5iNgQN+R8/OivNAsMIiaQ5UWwS5QznUR3hyZKMfeX2lmre+l36GyaYoHJdV7zvwlF9raiiu+lhtReSXY+ob5I/v5meHnu26nRZcpTrm/wwKQUM2fc/ADf3Nttm4buzmNoSUlgJdNc0epI8hkI0gHhqyudecQh6at3qa8/hSMRO5K246GJWxWJoJdhj12rSgzUvc/w842aE1WWFyreQzNuMA1MCrxVbJQwjPygzazJvacSo3UORYcu/0F23cwIDAQAB

In der DNS-Verwaltungsoberfläche der Nine Internet Solutions AG (im Cockpit) muss ein Eintrag zum Beispiel folgendermassen erstellt werden:

nine.ch Cockpit

Zuletzt aktuallisiert: 5/28/2020, 5:00:26 PM