DKIM Keys automatisch wechseln lassen mit managed DKIM
Veröffentlicht am:
Sie fügen eine Domain hinzu, richten ein paar DNS-Einträge ein und möchten danach nicht mehr daran denken. Begriffe wie DKIM gehören zum Versand von Transaction E-Mails, aber Sie müssen kein Experte darin sein, um es richtig zu machen.
Einen DKIM Key richten Sie einmal ein und danach bleibt er stehen. Meist jahrelang.
Mit managed DKIM wechseln wir diesen Key künftig regelmäßig für Sie, ohne dass Sie etwas einrichten müssen und ohne dass Ihr Versand stillsteht. Was das genau ist und warum Sie es wollen, lesen Sie hier.
Was managed DKIM macht
Für den E-Mail-Versand über Lettermint sind ein paar DNS-Einträge nötig, darunter DKIM. Dieser Eintrag enthält einen öffentlichen Wert, mit dem Empfänger prüfen können, ob eine Nachricht wirklich von Ihrer Domain stammt. Bei managed DKIM pflegen wir diesen Eintrag für Sie.
Der Key, mit dem wir Ihre E-Mails signieren, wird mit der Zeit nicht schwächer, sollte aber trotzdem eine begrenzte Lebensdauer haben. Je kürzer ein Key im Einsatz ist, desto geringer das Risiko. Diesen Wechsel übernehmen wir jetzt.
Richtlinien zur E-Mail-Sicherheit empfehlen, einen DKIM Key regelmäßig zu wechseln. Und wer nach einer Norm wie ISO 27001 arbeitet, muss nachweisen können, dass Keys eine festgelegte Lebensdauer haben.
So richten Sie es ein
Neue Domains bekommen managed DKIM von Anfang an, dafür müssen Sie nichts tun. Domains, die Sie früher hinzugefügt haben, stellen Sie selbst um, wann immer es Ihnen passt.
Öffnen Sie dazu Ihre Domains (wird in einem neuen Fenster geöffnet) und gehen Sie zur DNS-Seite der Domain, die Sie umstellen möchten. Steht das Upgrade für Sie bereit, finden Sie dort Start upgrade. Sie erhalten zwei CNAME-Einträge, die Sie zu Ihren bestehenden DNS-Einträgen hinzufügen.
Wir prüfen danach, ob die Einträge korrekt gesetzt sind. Sobald das stimmt, können Sie managed DKIM aktivieren. Nicht alle Empfänger sehen Ihre neuen Einträge sofort, deshalb funktionieren Ihre alte und Ihre neue Konfiguration parallel und Ihr Versand läuft weiter.
Lassen Sie Ihren alten DKIM-Eintrag stehen, bis die Umstellung abgeschlossen ist. Wir melden uns dazu in Ihrem Dashboard und per E-Mail. Erst danach entfernen Sie ihn, die beiden neuen Einträge bleiben stehen.
Wie DKIM Key Rotation funktioniert
Alle sechs Monate wechseln wir den Key, mit dem wir Ihre E-Mails signieren. Sie merken davon nichts, denn die beiden Einträge in Ihrem DNS wechseln sich ab. Wir legen den neuen Key auf dem Eintrag ab, der gerade nicht im Einsatz ist, prüfen alles und schalten erst dann um.
Auf die nächste Runde müssen Sie nicht warten. Möchten Sie früher zu einem neuen DKIM Key wechseln, starten Sie den Wechsel selbst in Ihrem Dashboard.
Ab sofort verfügbar
Managed DKIM steht für alle Ihre Domains bereit. In unserer Wissensbasis lesen Sie genau, wie die Umstellung abläuft, was Sie tun, wenn ein Eintrag nicht verifiziert wird, und wie Sie sie abbrechen, falls Sie doch noch warten möchten.