RSA & Schlüssellängen (RSA-1024/2048/4096)
RSA ist das verbreitetste asymmetrische Verfahren für DKIM-Signaturen; die Schlüssellänge in Bit (heute Standard: 2048) bestimmt die Sicherheitsmarge gegen Faktorisierungsangriffe.
Warum das für Ihr Unternehmen relevant ist
Veraltete 1024-Bit-Schlüssel gelten als brechbar — wer sie noch einsetzt, riskiert perfekt gefälschte Signaturen im Firmennamen. Ein stiller Altlast-Fund in vielen Audits.
Technische Funktionsweise
Sicherheit beruht auf der Härte, n = p·q in die Primfaktoren p, q zu zerlegen. RSA-2048 bietet ~112 Bit Sicherheitsniveau und ist DKIM-Standard; RSA-4096 scheitert teils an DNS-TXT-Längenlimits (Aufteilung in mehrere Strings nötig).
So löst Sentrust die Komplexität für Sie
Unser Audit findet schwache Alt-Schlüssel; wir migrieren auf RSA-2048 oder Ed25519 und halten die Schlüsselstärke dauerhaft auf Stand der Technik.
Praxisfall: Der ESP-Wechsel, der still die Signaturen brach
Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.