DKIM für externe Maildienste
Hinweis: Dieser Hilfeartikel gilt für alle E-Mail-Dienste. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/welchen-maildienst-verwende-ich
Warum kann Green nicht für jede Domain einen DKIM-Eintrag bereitstellen?
DKIM (DomainKeys Identified Mail) wird vom tatsächlich verwendeten Maildienst bereitgestellt.
Green kann einen DKIM-Eintrag nur für Maildienste bereitstellen, die auch tatsächlich über Green betrieben werden.
Wenn Ihre E-Mails über einen externen Anbieter versendet werden, muss der DKIM-Eintrag vom entsprechenden Maildienst erzeugt und bereitgestellt werden.
Der Domainprovider, die DNS-Zone und der Maildienst sind nicht automatisch dieselbe Dienstleistung.
Eine Domain kann bei Green registriert sein, während die E-Mails über einen anderen Anbieter versendet werden.
Wann benötigen Sie diesen Artikel?
Dieser Artikel ist relevant, wenn:
- Sie einen DKIM-Eintrag benötigen.
- Sie nicht sicher sind, welcher Maildienst verwendet wird.
- Ihre Domain bei Green liegt, die E-Mails jedoch über einen anderen Anbieter versendet werden.
- Ein externer Dienstleister einen DKIM-Eintrag verlangt.
- Empfänger einen DKIM-, SPF- oder DMARC-Eintrag voraussetzen.
Schritt 1: Verwendeten Maildienst ermitteln
Bevor ein DKIM-Eintrag eingerichtet werden kann, muss zuerst festgestellt werden, welcher Maildienst die E-Mails tatsächlich versendet.
Typische Beispiele sind:
- Mailhosting von Green
- Surf Mail / Consumer Mail
- Hosted Exchange
- Microsoft 365
- Google Workspace
- Andere externe Mailanbieter
Wenn der Versand über einen externen Maildienst erfolgt, muss der DKIM-Eintrag in der Regel durch diesen Anbieter bereitgestellt werden.
Schritt 2: Nameserver und DNS-Zone prüfen
Für DKIM ist nicht nur der Maildienst wichtig, sondern auch die Verwaltung der DNS-Zone.
Der DKIM-Eintrag wird als DNS-Eintrag veröffentlicht.
Deshalb muss bekannt sein, wo die DNS-Zone der Domain verwaltet wird.
Eine Domain kann beispielsweise:
- die Nameserver von Green verwenden
- eine externe DNS-Zone verwenden
- eine externe Nameserver-Konfiguration verwenden
Auch wenn die Domain bei Green registriert wurde, kann die DNS-Zone bei einem anderen Anbieter verwaltet werden.
https://www.green.ch/de/was-sind-nameserver-und-dns-zone
https://www.green.ch/de/dns-verwaltung-bei-green
Schritt 3: Maildienst und DNS-Zone zusammen beurteilen
Maildienst von Green
Wenn Sie den Maildienst von Green verwenden, finden Sie weitere Informationen im folgenden Artikel:
https://www.green.ch/de/dkim-und-dmarc-bei-green
Dort finden Sie Informationen zur DKIM- und DMARC-Unterstützung der Green-Maildienste.
Hosted Exchange von Green
Hosted Exchange unterstützt DKIM.
Die DKIM-Einträge werden über das Hosted-Exchange-Portal generiert und anschliessend in der DNS-Zone veröffentlicht.
Weitere Informationen finden Sie im folgenden Artikel:
https://www.green.ch/de/dkim-und-dmarc-bei-green
Externer Maildienst
Wenn Ihre E-Mails über einen externen Anbieter versendet werden, muss der DKIM-Eintrag normalerweise vom entsprechenden Anbieter bereitgestellt werden.
Dies gilt beispielsweise für Microsoft 365, Google Workspace oder andere externe Mailplattformen.
In diesem Fall erhalten Sie die benötigten DKIM-Einträge vom jeweiligen Mailanbieter und veröffentlichen diese anschliessend in Ihrer DNS-Zone.
DKIM, SPF und DMARC gehören zusammen
DKIM ist nur ein Teil der E-Mail-Authentifizierung.
- SPF definiert, welche Systeme E-Mails versenden dürfen.
- DKIM signiert E-Mails kryptografisch.
- DMARC definiert, wie Empfänger SPF- und DKIM-Ergebnisse bewerten sollen.
Weitere Informationen finden Sie hier:
https://www.green.ch/de/spf-dkim-und-dmark-erklaert
https://www.green.ch/de/dmarc-grundlagen
Benötigen Sie überhaupt DKIM?
Viele Maildienste funktionieren bereits mit korrekt konfigurierten SPF-Einträgen.
Dokumentierte Erfahrungen zeigen, dass nur wenige Empfänger zwingend einen DKIM-Eintrag für die Kommunikation voraussetzen.
Dies kann beispielsweise bei einzelnen Lieferanten, Banken oder anderen Organisationen mit erhöhten Sicherheitsanforderungen vorkommen.
Was tun, wenn ein DKIM-Eintrag verlangt wird?
- Ermitteln Sie den tatsächlich verwendeten Maildienst.
- Prüfen Sie, wo die DNS-Zone Ihrer Domain verwaltet wird.
- Fordern Sie die DKIM-Einträge beim verwendeten Maildienst an.
- Veröffentlichen Sie die bereitgestellten Einträge in der zuständigen DNS-Zone.
- Prüfen Sie anschliessend die DKIM-, SPF- und DMARC-Konfiguration.
Hinweis: Falls Sie nicht feststellen können, welcher Maildienst die E-Mails tatsächlich versendet oder wo die DNS-Zone verwaltet wird, wenden Sie sich an den Support.