DKIM einrichten

Was Sie brauchen
- Ein Mailflux-Postfach auf Ihrer eigenen Domain.
- Zugang zur DNS-Verwaltung bei Ihrem Domain-Registrar oder Hosting-Anbieter.
- Den genauen DKIM-Wert für Ihre Domain, einschließlich des richtigen Selektors. Der steht in Ihrem Mailflux-Konto bereit. Der Schlüssel ist pro Domain einzigartig, übernehmen Sie ihn also wörtlich und erfinden Sie nichts selbst.
DKIM einrichten: Schritt für Schritt
- Melden Sie sich bei Ihrem Domain-Registrar an und öffnen Sie die DNS-Verwaltung.
- Suchen Sie in Ihrem Mailflux-Konto die DKIM-Daten für Ihre Domain: den Selektor, den Namen des Records und den langen Schlüsselwert.
- Klicken Sie auf Record hinzufügen und wählen Sie als Typ TXT (bei manchen Registraren heißt das ein CNAME; folgen Sie dem, was Mailflux angibt).
- Geben Sie bei Name (oder Host) den Selektornamen ein, in der Form
selector._domainkey. Der genaue Selektor steht in Ihrem Konto. - Geben Sie bei Wert den vollständigen DKIM-Schlüssel ein. Die Form ist
v=DKIM1; k=rsa; p=[langer Schlüssel], aber den echten Schlüssel übernehmen Sie aus Ihrem Mailflux-Konto. - Speichern Sie den Record. Lassen Sie den Schlüssel genau so, wie er ist; ein einziges fehlendes Zeichen macht die Signatur ungültig.
DKIM funktioniert am besten zusammen mit SPF und DMARC: Gemeinsam zeigen sie, dass Ihre Mail wirklich von Ihnen kommt. Möchten Sie verstehen, was unter der Haube geschieht, dann erklärt es was ist DKIM in Ruhe. Den vollständigen Überblick über alle Records finden Sie in E-Mail-DNS-Records erklärt.
Warum dieser lange Schlüssel so genau sein muss
Der Schlüsselwert in einem DKIM-Record ist lang, manchmal ein paar Hundert Zeichen. Das ist normal: Es ist die öffentliche Hälfte eines Schlüsselpaars, und empfangende Server nutzen ihn, um die Signatur auf Ihrer Mail zu prüfen. Gerade weil es eine so lange Zeichenfolge ist, geht es beim Kopieren leicht schief. Übernehmen Sie den ganzen Wert in einem Zug, ohne Zeilenumbrüche oder zusätzliche Leerzeichen dazwischen. Fehlt auch nur ein Zeichen, fällt die Prüfung um und Ihre Mail wird als nicht signiert angesehen.
Manche Registrare teilen einen so langen Wert automatisch in Stücke zwischen Anführungszeichen auf. Das ist in Ordnung, solange Sie es so übernehmen, wie Mailflux es angibt. Es geht erst schief, wenn Sie selbst Zeichen hinzufügen oder weglassen.
Prüfen, ob es geklappt hat
Sobald die Änderung übernommen ist, können Sie mit einer Online-DKIM-Prüfung auf Ihren Selektor nachsehen, ob der Schlüssel korrekt veröffentlicht ist. Senden Sie danach eine Testmail an eine Adresse bei einem anderen Anbieter und sehen Sie in den Nachrichtendetails nach, ob DKIM als pass steht. Sehen Sie das, erhält künftig jede Mail, die Sie versenden, eine gültige Signatur.
Funktioniert es nicht?
- Die Signatur wird nicht erkannt. Die DNS-Änderung ist vielleicht noch nicht aktiv. Geben Sie ihr bis zu 24 Stunden und testen Sie danach erneut.
- Der Schlüssel ist abgeschnitten. Manche Registrare kürzen lange Werte. Prüfen Sie, ob der vollständige Schlüssel gespeichert ist, von
v=DKIM1bis zum letzten Zeichen. - Der Selektorname stimmt nicht. Der Name muss exakt mit dem Selektor in Ihrem Mailflux-Konto übereinstimmen, einschließlich des Teils
._domainkey. - Sie haben versehentlich Anführungszeichen hinzugefügt. Manche Registrare tun das automatisch, andere nicht. Übernehmen Sie den Wert so, wie Mailflux es angibt.
Fertig, und Hilfe nötig?
Sobald Ihr DKIM-Record aktiv ist, erhält jede Mail, die Sie versenden, eine gültige Signatur und Sie werden als vertrauenswürdiger Absender gesehen. Nutzen Sie Ihr Postfach auch in einem Programm, dann finden Sie die Daten bei den IMAP-Servereinstellungen. Finden Sie es heikel, mit DNS-Schlüsseln zu arbeiten? Das verstehen wir gut. Sagen Sie uns Bescheid, dann sehen wir mit Ihnen nach oder richten DKIM einfach für Sie ein.