auth.dkim.weak_hash_algorithm

DKIM lässt SHA-1-Signaturen zu

Was wir prüfen

Wir lesen das h=-Tag des DKIM-Schlüsseleintrags — die Liste der Hash-Algorithmen, die ein Prüfer für diesen Schlüssel akzeptieren darf. sha1 ist kryptografisch veraltet (anfällig für Kollisionsangriffe); RFC 8301 verlangt sha256 und verbietet rsa-sha1 zum Signieren und Prüfen.

Was dieses Ergebnis bedeutet

Ein DKIM-Schlüssel dieser Domain nennt sha1 als zulässigen Hash-Algorithmus. SHA-1 ist für kryptografische Signaturen gebrochen — es gibt praktikable Kollisionsangriffe — also bietet eine darauf gestützte Signatur deutlich schwächeren Schutz als eine an SHA-256 gebundene.

Warum das wichtig ist

So behebst du das

  1. Beschränke den Schlüssel auf SHA-256. Setze h=sha256 (oder entferne sha1 aus der Liste) im DKIM-Eintrag:

    selector1._domainkey.example.com.  IN  TXT  "v=DKIM1; k=rsa; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A..."
    
  2. Stell sicher, dass dein Signierer rsa-sha256 nutzt. Die meisten aktuellen MTAs und gehosteten Plattformen tun das bereits; ein Neuaufbau des Schlüssels über den aktuellen Ablauf des Anbieters setzt es korrekt.

So fließt es in die Bewertung ein

SHA-1 in DKIM zuzulassen kostet 10 Punkte in der Authentifizierungskategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig +short TXT selector1._domainkey.example.com | tr -d '"'
v=DKIM1; k=rsa; h=sha1:sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...
                  ^^^^ sha1 akzeptiert — RFC 8301 verbietet rsa-sha1

Referenzen