DKIM und Verschlüsselung: Brauchen Sie das wirklich?
Was ist DKIM und müssen Sie es zusammen mit Verschlüsselung verwenden? Dies hilft Ihnen bei der Entscheidung!
DomainKeys Identified Mail, besser bekannt unter dem Akronym „DKIM“, dient als sicheres digitales Siegel und ist eine Möglichkeit, Nachrichten zu signieren, damit der Mailserver einer Organisation überprüfen kann, ob die empfangene E-Mail nicht gefälscht oder verändert wurde.
Wie funktioniert DKIM?
DKIM arbeitet zusammen mit Sender Policy Framework (SPF) und Domain-based Message Authentication (DMARC) und wird im DNS-Eintrag Ihrer Domäne veröffentlicht, damit der empfangende Mailserver überprüfen kann, ob eine Nachricht vertrauenswürdig ist. Während die SPF-Komponente angibt, welche Server E-Mails für die Domäne senden dürfen, gibt DKIM durch Überprüfung des geheimen Signaturschlüssels der Domäne insbesondere an, ob die E-Mail verändert wurde. DMARC weist auf Grundlage der Ergebnisse von SPF und DKIM weitere Aktionen an, z. B. ob eine scheinbar kompromittierte Nachricht abgelehnt werden soll.
DKIM erschwert Phishing erheblich
Zusammen erstellen SPF, DKIM und DMARC einen digitalen Signaturprozess, der hilft, den Ursprung und Inhalt einer Nachricht zu bestätigen. Einfach ausgedrückt erschwert es Phishing erheblich, indem es Spammer daran hindert, die E-Mail-Adresse einer Organisation zu verwenden, um gefälschte E-Mails zu versenden, die vorgeben, von ihr zu stammen.
Muss DKIM zusammen mit Echoworx verwendet werden?
DKIM wird verwendet, um das Spoofing der Domain des Absenders zu erkennen. Dies bietet Schutz vor Nachrichtenänderungen, Identitätsdiebstahl und Ablehnung. DKIM bietet keine E-Mail- und Anhangsverschlüsselung.
Als Teil unserer Verpflichtung zum Schutz der von Ihnen freigegebenen Informationen bietet Echoworx neben E-Mail-Verschlüsselung auch DKIM-Unterstützung.
Echoworx kann DKIM-Signaturen auf verschlüsselte Nachrichten anwenden, die wir im Namen einer Organisation senden. Fälle, in denen DKIM-Dienste anwendbar sind, umfassen Nachrichten, die direkt vom Echoworx Email Encryption-Gateway gesendet werden, wie bei TLS-Zustellung, oder wenn eine Organisation keinen Zugriff auf DKIM-Funktionen hat, diesen aber benötigt. Unter diesen Umständen wird eine Nachricht vor der Zustellung an Echoworx weitergeleitet, DKIM-Signaturen und -Verschlüsselung werden angewendet und die Nachricht wird von Echoworx im Namen des Absenders gesendet.
Während defekte oder unvollständige Signaturen in den ursprünglichen DKIM-Regeln als fehlende Signaturen bezeichnet werden, ist dies in der Praxis nicht der Fall. Die meisten Dienste behandeln defekte oder unvollständige DKIM-Signaturen als fehlerhaft und damit als Spam, was Ihrem Ruf als Absender schadet. Um dieses Problem zu beheben und die Zustellbarkeit zu verbessern, kann Echoworx Email Encryption so konfiguriert werden, dass vorhandene DKIM-Signaturen entfernt werden, um defekte oder kompromittierte Signaturen vor dem Senden zu verhindern.
DKIM mit Echoworx aktivieren
Das Aktivieren oder Integrieren von DKIM in eine vorhandene E-Mail-Infrastruktur sollte ein einfacher und problemloser Vorgang sein. Mit Echoworx kann DKIM für Nachrichten, die vom Gateway oder Portal gesendet werden, per Mausklick aktiviert oder deaktiviert werden. Mit drei Einstellungen für DKIM ermöglicht Echoworx Organisationen, Header für DKIM zu konfigurieren, DKIM-Signaturen zu entfernen oder DKIM-Signaturheader für ausgehende Nachrichten an Domänen hinzuzufügen, die diese unterstützen.

Öffentliche Schlüssel, die für DKIM-Signaturen verwendet werden, können einfach generiert innerhalb der Echoworx-Plattform werden. Diese Schlüssel können für Organisationen verwendet werden, die sie benötigen. Alle DKIM-Schlüssel können ohne komplizierte Schritte direkt in der Plattform erstellt, verwaltet oder gelöscht werden. Gesamte DNS-Einträge können als Textdatei exportiert werden und dann in eine bestimmte DNS-Zone hochgeladen oder direkt in eine Domänenverwaltungskonsole kopiert und eingefügt werden.

Wenn Sie mehr über die Sendefunktionen der Plattform erfahren oder eine personalisierte Demonstration sehen möchten, wenden Sie sich bitte an uns, um eine Demo mit einem unserer Verschlüsselungsexperten zu buchen.