Was Ist ein DKIM-Eintrag?
Ein DKIM-Eintrag (DomainKeys Identified Mail) ist ein DNS-TXT-Eintrag, der einen öffentlichen kryptografischen Schlüssel enthält. Beim E-Mail-Versand signiert der sendende Server die Nachricht mit einem privaten Schlüssel. Der empfangende Server ruft den öffentlichen Schlüssel aus dem DNS ab, um die Signatur zu verifizieren und zu bestätigen, dass die E-Mail unterwegs nicht manipuliert wurde.
Unser kostenloser DKIM-Prüfer erkennt automatisch über 65 gängige Selektoren, analysiert Schlüsseltyp und -stärke und führt 10 Validierungs-Checks durch. Nutzen Sie auch den SPF-Prüfer und DMARC-Prüfer für vollständige E-Mail-Sicherheit.

So Prüfen Sie DKIM-Einträge (3 Methoden)
Es gibt drei Methoden zur Prüfung von DKIM-Einträgen.
Geben Sie den Domainnamen ein und klicken Sie auf 'DKIM Prüfen'. Das Tool scannt automatisch über 65 gängige Selektoren und analysiert den DKIM-Eintrag.
Öffnen Sie eine gesendete E-Mail, zeigen Sie die Header an und suchen Sie den 'DKIM-Signature'-Header, der 's=selektor' enthält.
Terminal: 'dig selektor._domainkey.domain.de TXT +short'. Gibt den DKIM-Eintrag für den angegebenen Selektor zurück.
DKIM-Schlüsseltypen und Best Practices
Verwenden Sie mindestens 2048-Bit RSA-Schlüssel für DKIM. 1024-Bit RSA-Schlüssel gelten als schwach und können von manchen Anbietern abgelehnt werden. 4096-Bit-Schlüssel bieten zusätzliche Sicherheit, können aber DNS-TXT-Eintrags-Limits überschreiten. Ed25519 ist eine moderne Alternative — kleiner (256-Bit) aber gleichwertige Sicherheit zu 3072-Bit RSA.
Schlüsselrotation: Rotieren Sie DKIM-Schlüssel alle 6-12 Monate. Veröffentlichen Sie den neuen Schlüssel mit neuem Selektor, aktualisieren Sie den Mailserver, lassen Sie den alten Selektor einige Tage aktiv und widerrufen Sie den alten Schlüssel (p= leer). Nutzen Sie unseren DKIM-Prüfer zur Verifizierung beider Selektoren.

SPF vs DKIM vs DMARC — E-Mail-Authentifizierung
DKIM verifiziert die Nachrichtenintegrität durch kryptografische Signaturen. SPF verifiziert, dass die IP des sendenden Servers autorisiert ist. DMARC verbindet beide, indem es Alignment prüft (die DKIM-Signatur-Domain oder SPF-Envelope-Domain muss mit dem From-Header übereinstimmen) und eine Richtlinie für Authentifizierungsfehler festlegt.
Alle drei sollten konfiguriert sein für vollständige E-Mail-Sicherheit. Nutzen Sie den SPF-Prüfer, DMARC-Prüfer und BIMI-Prüfer.

Verwandte E-Mail- und DNS-Tools
Weitere E-Mail-Sicherheits-Tools von DNS Robot.