IT-Security-Glossar

DomainKeys Identified Mail

Auch bekannt als: DKIM, E-Mail-Signatur per Domain

Kurz erklärt

DomainKeys Identified Mail versieht ausgehende E-Mails mit einer kryptografischen Signatur. Empfangende Systeme können prüfen, ob signierte Teile unverändert sind und zur angegebenen Domain passen.

Was schützt DKIM?

Der sendende Mailserver signiert ausgewählte Header und den Nachrichteninhalt. Der öffentliche Schlüssel liegt im DNS. DKIM erschwert Manipulation und unterstützt die Domainbewertung, verschlüsselt aber weder Inhalt noch Transport.

Schlüsselrotation, ausreichend starke Schlüssel und eine korrekte Abstimmung mit DMARC sind Teil des Betriebs.

Zuletzt aktualisiert: 26. August 2026