Kryptographie & PKI

Ed25519 (Elliptische-Kurven-Signaturen für DKIM)

Definition — das Wichtigste in Kürze

Ed25519 ist ein modernes Signaturverfahren auf Basis der elliptischen Kurve Curve25519, das in DKIM als Alternative zu RSA standardisiert ist (RFC 8463) — kürzere Schlüssel bei gleichwertiger Sicherheit.

Warum das für Ihr Unternehmen relevant ist

Zukunftssichere Kryptographie mit schlanken DNS-Einträgen. Einschränkung: Noch verifizieren nicht alle Empfänger Ed25519 — deshalb wird es produktiv parallel zu RSA signiert (Dual-Signing).

Technische Funktionsweise

256-Bit-Schlüssel mit ~128 Bit Sicherheitsniveau (vergleichbar RSA-3072). DKIM-Record: k=ed25519; p=<Base64-PublicKey>. Deterministische Signaturen, sehr schnelle Verifikation.

So löst Sentrust die Komplexität für Sie

Wo Versandsysteme es unterstützen, richten wir Dual-Signing (RSA + Ed25519) ein — kompatibel heute, zukunftssicher morgen.

Praxisfall: Der ESP-Wechsel, der still die Signaturen brach

Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Verwandte Begriffe

Quellen & weiterführende Standards

Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →