Public Key & Private Key
Das Schlüsselpaar der asymmetrischen Kryptographie: Der private Schlüssel bleibt geheim beim Inhaber (signieren/entschlüsseln), der öffentliche wird frei verteilt (verifizieren/verschlüsseln) — im E-Mail-Kontext via DNS.
Warum das für Ihr Unternehmen relevant ist
Der private DKIM-Schlüssel ist ein Kronjuwel: Wer ihn besitzt, sendet perfekt authentifizierte Mails in Ihrem Namen. Seine Verwahrung (bei Ihnen, beim ESP, im HSM) gehört in jedes Sicherheitskonzept.
Technische Funktionsweise
Mathematisch verbunden über Einwegfunktionen; aus dem Public Key lässt sich der Private Key praktisch nicht ableiten. DKIM publiziert den Public Key als Base64 im TXT-Record (p=-Tag).
So löst Sentrust die Komplexität für Sie
Wir dokumentieren für jede Quelle, wo der private Schlüssel liegt und wer Zugriff hat — Schlüssel-Governance als Teil des Audits.
Praxisfall: Der ESP-Wechsel, der still die Signaturen brach
Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.