DKIM-Schlüsselrotation
Die Schlüsselrotation ist der periodische Austausch von DKIM-Schlüsselpaaren, um das Risiko kompromittierter oder kryptographisch gealterter Schlüssel zu begrenzen.
Warum das für Ihr Unternehmen relevant ist
Ein geleakter privater DKIM-Schlüssel erlaubt perfekt authentifizierte Fälschungen in Ihrem Namen — das Worst-Case-Szenario. Regelmässige Rotation (empfohlen: halbjährlich bis jährlich) begrenzt dieses Fenster.
Technische Funktionsweise
Neues Schlüsselpaar erzeugen, Public Key unter neuem Selektor publizieren, Versandsystem umstellen, alten Record nach Karenzfrist entfernen. Dank Selektoren ist die Rotation unterbrechungsfrei möglich.
So löst Sentrust die Komplexität für Sie
Rotation ist bei uns Kalenderroutine, nicht Krisenreaktion: Im Managed-Abo rotieren wir planmässig und dokumentiert — über alle Quellen hinweg.
Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen
Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.