DKIM, doppelt Signiert
Hinweis: Dieser Hilfeartikel gilt für Surf Mail, Mailhosting und Hosted Exchange. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/welchen-maildienst-verwende-ich
Was bedeutet «DKIM doppelt signiert»?
Bei der Analyse von E-Mail-Headern kann es vorkommen, dass eine E-Mail mehrere DKIM-Signaturen enthält.
Dies wird häufig als «doppelt signiert» bezeichnet.
Mehrere DKIM-Signaturen sind nicht automatisch ein Fehler. In vielen Fällen ist dieses Verhalten technisch korrekt.
Wie entstehen mehrere DKIM-Signaturen?
Eine E-Mail kann während der Zustellung durch verschiedene Systeme verarbeitet werden.
Dabei können zusätzliche DKIM-Signaturen hinzugefügt werden.
Mögliche Ursachen sind:
- Mehrere Mailserver beteiligen sich an der Zustellung.
- Zusätzliche Spamfilter oder Mail-Gateways fügen eigene Signaturen hinzu.
- Externe Sicherheits- oder Maildienste verarbeiten die Nachricht vor der Zustellung.
- Die Nachricht wird über mehrere technische Systeme weitergeleitet.
Dokumentierte Supporterfahrungen zeigen, dass mehrere DKIM-Signaturen technisch korrekt sein können und nicht zwingend auf ein Problem hinweisen.
DKIM-Signaturen bei Versand über den Webmailer
Beim Versand direkt über den Webmailer 2020 beziehungsweise SoGo kann es vorkommen, dass eine Nachricht mehrere DKIM-Signaturen enthält.
Dieses Verhalten ist bekannt und bedeutet nicht automatisch, dass die E-Mail fehlerhaft versendet wurde.
Die Zustellung der Nachricht kann trotz mehrfacher DKIM-Signatur vollständig korrekt erfolgen.
Wann ist eine doppelte DKIM-Signatur problematisch?
Mehrere DKIM-Signaturen allein stellen in der Regel kein Problem dar.
Entscheidend ist, ob mindestens eine gültige DKIM-Signatur erfolgreich geprüft werden kann.
Erst wenn DKIM-Prüfungen fehlschlagen oder Empfänger die Nachricht aufgrund von Authentifizierungsfehlern ablehnen, sollte die Konfiguration genauer untersucht werden.
DKIM im Zusammenspiel mit SPF und DMARC
DKIM ist nur ein Teil der E-Mail-Authentifizierung.
- SPF definiert, welche Systeme E-Mails für eine Domain versenden dürfen.
- DKIM signiert E-Mails kryptografisch.
- DMARC legt fest, wie empfangende Mailserver die Ergebnisse von SPF und DKIM bewerten sollen.
Weitere Informationen zu diesen Verfahren finden Sie in den folgenden Artikeln:
https://www.green.ch/de/spf-dkim-und-dmark-erklaert
https://www.green.ch/de/dmarc-grundlagen
https://www.green.ch/de/dkim-und-dmarc-bei-green
Wie kann eine DKIM-Signatur geprüft werden?
Für die Analyse einer DKIM-Signatur wird der vollständige E-Mail-Header benötigt.
Im Header sind die technischen Informationen zur Zustellung sowie die vorhandenen DKIM-Signaturen enthalten.
Weitere Informationen zur Header-Analyse finden Sie im folgenden Artikel:
https://www.green.ch/de/mail-header-analysieren
Was tun bei Zustellproblemen?
Wenn E-Mails trotz vorhandener DKIM-Signaturen zurückgewiesen werden, prüfen Sie zunächst die SPF-, DKIM- und DMARC-Konfiguration Ihrer Domain.
Kontrollieren Sie ausserdem die Fehlermeldung oder den Bounce-Code der zurückgewiesenen Nachricht.
Hinweis: Falls E-Mails aufgrund von DKIM-, SPF- oder DMARC-Prüfungen zurückgewiesen werden und die Ursache nicht eindeutig erkennbar ist, wenden Sie sich an den Support und stellen Sie den vollständigen E-Mail-Header der betroffenen Nachricht zur Verfügung.