Kostenloser DKIM-Checker

Überprüfen Sie Ihren DKIM-Eintrag sofort, indem Sie Ihren Domainnamen und Ihren Selektor eingeben. Unser kostenloses DKIM-Prüftool überprüft Ihren öffentlichen Schlüssel, validiert die Syntax, erkennt Fehlkonfigurationen und identifiziert Authentifizierungsfehler. Erhalten Sie sofortige Ergebnisse – eine Registrierung ist nicht erforderlich. 

Informationen zur automatisierten DKIM-Verwaltung und Schlüsselrotation finden Sie in unserem Hosted-DKIM-Service.

DKIM-Datensatz-Prüfer

Wenn Sie diese Option aktivieren, wird das System die DKIM-Selektoren erkennen und abrufen

Bereich

Bitte geben Sie einen gültigen Domainnamen ein, ohne http:// Präfix.

Selektor

Geben Sie die DKIM-Datensatzselektoren ein Auto-Detect Selektor

DKIM-Status

Datensatz-Prüfungen

Gültiger DKIM-Eintrag
Öffentlicher Schlüssel gefunden
Schlüssel-Algorithmus
Fehler-Details
Warnung

Tags gefunden

Tag Wert Beschreibung
v Version
g Granularität des Schlüssels
h DKIM-Hash-Algorithmus
k DKIM-Schlüsseltyp
n Hinweise
p Öffentlicher Schlüssel
s Service-Typ
t Flag

0+

Organisationen weltweit

0+

Fortune-100-Unternehmen und Regierungen

0+

Länder, in denen wir tätig sind

So verwenden Sie diesen DKIM-Checker

So überprüfen Sie Ihren DKIM-Eintrag in 3 einfachen Schritten:

1

Geben Sie Ihren Domainnamen ein

Geben Sie Ihre Domain ein (z. B. yourdomain.com), ohne die Präfixe „http://“, „www“ oder „mail.“. Wenn Sie mehrere Selektoren haben, müssen Sie jeden einzeln überprüfen.

2

Geben Sie Ihren DKIM-Selektor ein (oder lassen Sie das Feld leer, um die automatische Erkennung zu aktivieren)

Der Selektor ist eine Bezeichnung, die angibt, welcher öffentliche Schlüssel verwendet werden soll. Gängige Standardwerte: google, selector1, selector2, k1, s1.

3

Klicken Sie auf „Prüfen“

Die DKIM-Ergebnisse werden sofort angezeigt. Ein „Bestanden“ bedeutet, dass der DKIM-Eintrag vorhanden und syntaktisch korrekt ist und einen gültigen öffentlichen Schlüssel enthält.

Hinweis: Eine erfolgreiche DKIM-Prüfung bestätigt, dass der Eintrag korrekt veröffentlicht wurde, stellt jedoch nicht sicher, dass auf Ihrem Absenderserver der entsprechende private Schlüssel konfiguriert ist. Um die tatsächliche Signierung zu testen, senden Sie eine Test-E-Mail und überprüfen Sie die Ergebnisse.

Was ist ein DKIM-Datensatz?

DKIM steht für „DomainKeys Identified Mail“. Es handelt sich um ein E-Mail-Authentifizierungsprotokoll, mit dem sendende Server Nachrichten digital signieren können. Ein DKIM-Eintrag ist ein DNS-TXT-Eintrag, der unter selector._domainkey.yourdomain.com veröffentlicht wird und den öffentlichen Schlüssel enthält, mit dem Empfänger die Signaturen Ihrer E-Mails überprüfen. DKIM schützt vor Manipulationen am Inhalt und vor Spoofing und ist eine wesentliche Voraussetzung für die DMARC-Konformität und die Zustellbarkeit von E-Mails.

Für ein tieferes Verständnis lesen Sie bitte unseren:

Wie funktioniert DKIM?

Die DKIM-Signierung und -Überprüfung erfolgt in vier Schritten:

1
Unterzeichnung

Ihr Mail-Server signiert die E-Mail mit einem auf dem Server gespeicherten privaten Schlüssel und erstellt dabei einen DKIM-Signature-Header, der die Kopfzeilen und den Textkörper der Nachricht umfasst.

2
Getriebe

Die signierte E-Mail (mit dem DKIM-Signature-Header) wird an den empfangenden Mailserver gesendet.

3
Schlüssel-Nachschlag

Der empfangende Server ermittelt den öffentlichen Schlüssel, indem er Ihren DNS-Eintrag unter selector._domainkey.yourdomain.com.

4
Verifizierung

Der Empfänger verwendet den öffentlichen Schlüssel, um die Signatur zu überprüfen. Ist die Signatur gültig, wird die DKIM-Prüfung bestanden. Ist die Signatur ungültig oder fehlt sie, wird die DKIM-Prüfung nicht bestanden.

Was überprüft der DKIM-Checker?

Unser DKIM-Checker führt acht Kernprüfungen Ihres DNS-Eintrags durch. Hier erfahren Sie, was die einzelnen Prüfungen bedeuten:

Existenz eines Datensatzes

Überprüft, ob unter selector._domainkey.yourdomain.com ein DKIM-Eintrag vorhanden ist. Wird kein Eintrag gefunden, ist DKIM für diese Domain und diesen Selektor nicht eingerichtet.

1
Syntaxprüfung

Überprüft, ob der Datensatz gemäß RFC 6376 (dem DKIM-Standard) korrekt formatiert ist, und kennzeichnet fehlende oder fehlerhafte Tags.

2
Vorhandensein eines öffentlichen Schlüssels

Gibt an, ob das „p=“-Tag vorhanden ist und einen nicht leeren öffentlichen Schlüssel enthält. Ist „p=“ leer, wurde der Schlüssel widerrufen.

3
Schlüssel-Algorithmus

Ermittelt den Schlüsseltyp: RSA (am häufigsten) oder Ed25519 (neuer, effizienter) und kennzeichnet unbekannte Algorithmen.

4
Hash-Algorithmus

Überprüft, ob „h=sha256“ festgelegt ist, und kennzeichnet „h=sha1“ als veraltet und unsicher.

5
Schlüssel-Länge

Bei RSA-Schlüsseln werden Schlüssel mit einer Schlüssellänge unter 2048 Bit als schwach eingestuft, da RSA-2048 oder Ed25519 empfohlen werden.

6
Flag für Diensttyp

Gibt an, ob „s=email“ vorhanden ist. Falls dies nicht der Fall ist, wird der Datensatz möglicherweise nicht von allen Empfängern korrekt verarbeitet.

7
Bestätigung des DNS-Pfads

Zeigt den vollständigen DNS-Abfragepfad (selector._domainkey.domain.com) an, damit Sie die Position des Eintrags bei Ihrem DNS-Anbieter überprüfen können.

8

So verstehen Sie Ihren DKIM-Selektor

Ein DKIM-Selektor ist eine Kennung in Ihrem DNS, die angibt, welcher öffentliche Schlüssel verwendet werden soll. Viele Organisationen verfügen über mehrere DKIM-Einträge – einen pro E-Mail-Dienstanbieter (ESP) oder Mailserver. Der Selektor teilt den Empfängern mit, welchen Eintrag sie nachschlagen sollen.

So finden Sie Ihren DKIM-Selektor

Methode 1

E-Mail-Header überprüfen

  • 1

    Öffnen Sie eine E-Mail, die von Ihrer Domain gesendet wurde (in Gmail, Outlook usw.)

  • 2

    Klicken Sie auf „Original anzeigen“ oder „Nachrichtenquelle anzeigen“

  • 3

    Finde die DKIM-Signature Überschrift

  • 4

    Halten Sie Ausschau nach dem s= Tag – das ist dein Selektor

Beispiel: s=google bedeutet, dass dein Selektor „google“ lautet
Methode 2

Überprüfen Sie die Verwaltungskonsole Ihres E-Mail-Anbieters

Verschiedene Infrastrukturanbieter verwenden unterschiedliche Standard-Zeichenfolgenstrukturen. In der Tabelle finden Sie gängige Standardkonfigurationen für Selektoren.

ESP-Plattform Selektoren Hinweis zur Infrastruktur
Google Arbeitsbereich google Ein einziger Selektor für alle von Google gehosteten E-Mail-Bereitstellungen
Microsoft 365 selector1, selector2 Microsoft verwendet abwechselnd zwei Schlüssel für die Rotation und die Redundanz
Mailchimp k1 Standard-Basis-Schlüssel, der häufig für transaktionale Marketing-E-Mails verwendet wird
SendGrid s1, s2 oder s201801, s201802 Die genauen Werte entnehmen Sie bitte Ihrem persönlichen SendGrid-Dashboard.
Amazon SES Individuell (variiert) Dieses spezifische Zeichenfolgenprofil legen Sie bei der Generierung von DKIM manuell fest.
Zoho Mail zmail1 Einzelner Standardparameter für die Systemvalidierung
Office 365 selector1, selector2 Befolgt dieselben Regeln zur strukturellen Ausrichtung wie das Cloud-Routing von Microsoft 365

Was tun, wenn Sie Ihren Selektor nicht kennen?

  • Lassen Sie unser Tool diese automatisch erkennen: Verzichten Sie gänzlich auf manuelle Suchen. Lassen Sie unseren automatisierten Scanner Ihre Domain-Infrastruktur analysieren, um aktive Selektoren sofort zu identifizieren.

  • Probieren Sie gängige Standardwerte aus, wie zum Beispiel google, selector1, selector2, k1, s1, oder mail

  • Schauen Sie in den Hilfe-Dokumenten Ihres E-Mail-Anbieters nach (die meisten Anbieter geben ihren Standard-Selektor an).

  • Wenn Sie es immer noch nicht finden können, wenden Sie sich bitte an den Support Ihres E-Mail-Anbieters.

Hinweis: Eine einzelne Domäne kann mehrere Selektoren haben.

Häufige DKIM-Fehler und wie man sie behebt

Hier sind die fünf häufigsten DKIM-Probleme und wie man sie behebt:

Fehlercode 01

Kein DKIM-Eintrag gefunden

Ursache: Der DNS-TXT-Eintrag ist nicht an der erwarteten Stelle veröffentlicht, oder es wird der falsche Selektor überprüft.

Empfohlene Lösungen:

  • Überprüfen Sie, ob der Name des Selektors korrekt ist
  • Überprüfen Sie, ob der TXT-Eintrag veröffentlicht ist
  • Überprüfen Sie den vollständigen DNS-Pfad
  • Warten Sie bis zu 72 Stunden
Fehlercode 02

Selektor-Diskrepanz

Ursache: Der Selektor im DKIM-Signature-Header der E-Mail stimmt nicht mit dem Selektor überein, den Sie im DNS überprüfen.

Empfohlene Lösungen:

  • Stellen Sie sicher, dass der in der E-Mail angegebene Selektor mit dem übereinstimmt, den Sie im Checker verwenden.
  • Wenn Sie mehrere Mailserver verwenden, stellen Sie sicher, dass alle denselben Selektor verwenden.
  • Überprüfen Sie die DKIM-Konfiguration Ihres Mail-Servers, um die Einstellung des Selektors zu bestätigen.
Status: Entzogen

Schlüssel widerrufen (p= Tag ist leer)

Grund: Der öffentliche Schlüssel wurde absichtlich widerrufen, indem die p= Tag leer oder nicht definiert.

Empfohlene Lösungen:

  • Ein neues DKIM-Schlüsselpaar generieren
  • Den neuen öffentlichen Schlüssel veröffentlichen
  • Den privaten Schlüssel aktualisieren
  • Führen Sie den Checker erneut aus
Optimierung

Schwacher Schlüsselalgorithmus oder Schlüssellänge

Ursache: Der Schlüssel ist RSA-1024 (zu kurz), verwendet SHA-1 (veraltet) oder weist eine andere schwache Konfiguration auf.

Empfohlene Lösungen:

  • Auf RSA-2048 oder Ed25519 umstellen
  • Verwenden Sie SHA-256 (h=sha256)
  • Überprüfen Sie die Einstellungen Ihres Anbieters
Ausrichtungsfehler

DKIM wird bestanden, DMARC jedoch nicht

Grund: Die DKIM-Signatur ist gültig, aber die signierende Domain (d= (im DKIM-Signature-Header) stimmt nicht mit der Domain der Absenderadresse überein. DMARC verlangt eine Übereinstimmung.

Empfohlene Lösungen:

  • DKIM abgleichen d= Domain zur Von Domäne
  • Eine lockere Ausrichtung erlaubt Subdomains
  • DKIM- und SPF-Übereinstimmung überprüfen
  • DKIM- und DMARC-Übereinstimmung erneut prüfen

DKIM und DMARC: Wie sie zusammenwirken

DKIM und DMARC sind beides Standards zur E-Mail-Authentifizierung, dienen jedoch unterschiedlichen Zwecken:

DKIM signiert Nachrichten

DKIM verwendet einen privaten Schlüssel auf Ihrem Mailserver, um E-Mails digital zu signieren. Die Empfänger überprüfen diese Signaturen mithilfe des öffentlichen Schlüssels aus Ihrem DNS-Eintrag. DKIM belegt, dass eine Nachricht von einem autorisierten Mailserver stammt und während der Übertragung nicht verändert wurde.

&
DMARC setzt Richtlinien durch

DMARC ist ein Richtlinienstandard, der den Empfängern vorgibt, wie sie vorgehen sollen, wenn DKIM (oder SPF) erfolgreich ist oder fehlschlägt. DMARC verlangt, dass DKIM-Signaturen mit der „From“-Domäne übereinstimmen, bevor ihnen vertraut wird.

Damit DMARC über DKIM erfolgreich ist, müssen zwei Bedingungen erfüllt sein:
1

Die DKIM-Signatur muss kryptografisch gültig sein

2

Die Signaturdomäne (d= (in der DKIM-Signatur) muss mit der Domain der Absenderadresse übereinstimmen

Beispiel: Eine mit DKIM signierte E-Mail von mail.example.com die DMARC-Überprüfung wird nur bestanden, wenn die Absenderadresse entweder @example.com (genaue Übereinstimmung) oder @mail.example.com mit aspf=r (Entspannungsmodus).

Wenn Ihre DKIM-Prüfungen erfolgreich sind, Sie aber dennoch Probleme mit der Zustellbarkeit haben, könnte das Problem an der DMARC-Richtlinie oder einer Fehlkonfiguration des SPF-Eintrags liegen. Überprüfen Sie Ihren DMARC- und SPF-Eintrag mit unseren kostenlosen Tools.

Sie haben noch keinen DMARC-Eintrag? Erstellen Sie kostenlos einen!

Haben Sie Ihren DMARC-Eintrag überprüft?

Überprüfen Sie mit unserem kostenlosen Abfrage-Tool sofort, ob Ihr DMARC-Eintrag aktiv, gültig und frei von Syntaxfehlern ist.

DMARC-Prüfprogramm

Bei p=none? Weiter zur Durchsetzung.

Der gehostete DMARC-Dienst von PowerDMARC begleitet Sie sicher von der Überwachung bis hin zur vollständigen Durchsetzung von „p=reject“ und bietet Ihnen dabei Transparenz in Echtzeit.

Gehostetes DMARC

Möchten Sie eine kontinuierliche Überwachung?

PowerDMARC wertet Sammelberichte automatisch aus und benachrichtigt Sie, wenn neue Absender auftreten oder Authentifizierungsprobleme auftreten.

Kostenlos starten

Was unsere Kunden und Partner über uns sagen

Steve Smith
Steve Smith

Regionalleiter für Auckland, Advantage

„Unser Geschäft basiert auf Vertrauen – nicht nur zwischen uns und unseren Kunden, sondern auch mit unseren Partnern. Dank der hervorragenden Partnerschaft mit PowerDMARC können wir unseren Kunden außergewöhnliche Dienstleistungen bieten.“

Häufig gestellte Fragen

Was ist DKIM?
DKIM (DomainKeys Identified Mail) ist ein E-Mail-Authentifizierungsprotokoll, mit dem Mailserver E-Mails digital signieren können. Empfänger überprüfen die Signatur mithilfe eines öffentlichen Schlüssels aus Ihrem DNS, um sicherzustellen, dass die E-Mail von einem autorisierten Server stammt und während der Übertragung nicht verändert wurde. Weitere Informationen finden Sie in unserem vollständigen DKIM-Leitfaden.
Wie kann ich meinen DKIM-Eintrag überprüfen?
Geben Sie Ihre Domain und Ihren Selektor in das obige Prüftool ein und klicken Sie auf „DKIM prüfen“. Die Ergebnisse werden sofort angezeigt. Wenn Sie Zugriff auf Ihre E-Mails haben, können Sie die Überprüfung auch manuell durchführen: Sehen Sie sich den Quellcode einer von Ihrer Domain gesendeten E-Mail an, suchen Sie den DKIM-Signature-Header und notieren Sie sich den Wert von „s=“ (Selektor). Suchen Sie anschließend den DNS-TXT-Eintrag unter „selector._domainkey.yourdomain.com“ mithilfe von „dig“ oder „nslookup“ in der Befehlszeile.
Was ist ein DKIM-Selektor?
Ein DKIM-Selektor ist eine Bezeichnung in Ihrem DNS, die angibt, welcher öffentliche Schlüssel verwendet werden soll. Unternehmen verfügen häufig über mehrere DKIM-Einträge, einen pro E-Mail-Anbieter. Zu den gängigen Selektoren gehören „google“ (Google Workspace), „selector1“ (Microsoft 365), „k1“ (Mailchimp) und „s1“ (Sendgrid). Informationen zu gängigen Standardwerten finden Sie im Abschnitt „Ihr DKIM-Selektor verstehen“ weiter oben.
Warum schlägt DKIM fehl?
Die häufigsten Ursachen sind: (1) Verwendung eines falschen Selektors, (2) der DKIM-Eintrag wurde nicht im DNS veröffentlicht, (3) die signierende Domain (d=) stimmt nicht mit der Absenderadresse überein oder (4) der Schlüssel wurde widerrufen. Verwenden Sie den obenstehenden Checker, um festzustellen, welche Prüfung fehlgeschlagen ist, und lesen Sie anschließend im Abschnitt „Häufige DKIM-Fehler“ nach, wie Sie den jeweiligen Fehler beheben können.
Garantiert DKIM die Zustellung von E-Mails?
Nein. Ein positiver DKIM-Check bestätigt, dass eine Nachricht von einem autorisierten Server signiert und nicht verändert wurde; er garantiert jedoch nicht die Zustellung. Die Zustellung hängt von der Reputation Ihres Mail-Servers, von Spam-Filtern und Ihrer DMARC-Richtlinie ab. DKIM ist ein Bestandteil einer umfassenderen E-Mail-Authentifizierungsstrategie, zu der auch SPF und DMARC gehören.

Suchen, prüfen und validieren Sie Ihren Eintrag mit unserem kostenlosen DKIM-Datensatz-Checker!