auth.dkim.weak_hash_algorithm
DKIM lässt SHA-1-Signaturen zu
Was wir prüfen
Wir lesen das h=-Tag des DKIM-Schlüsseleintrags — die Liste der Hash-Algorithmen, die ein Prüfer für diesen Schlüssel akzeptieren darf. sha1 ist kryptografisch veraltet (anfällig für Kollisionsangriffe); RFC 8301 verlangt sha256 und verbietet rsa-sha1 zum Signieren und Prüfen.
Was dieses Ergebnis bedeutet
Ein DKIM-Schlüssel dieser Domain nennt sha1 als zulässigen Hash-Algorithmus. SHA-1 ist für kryptografische Signaturen gebrochen — es gibt praktikable Kollisionsangriffe — also bietet eine darauf gestützte Signatur deutlich schwächeren Schutz als eine an SHA-256 gebundene.
Warum das wichtig ist
- Geschwächte Integritätsgarantie. DKIMs Aufgabe ist der Nachweis, dass eine Nachricht unverändert blieb. SHA-1-Kollisionen untergraben diesen Nachweis auf eine Weise, wie SHA-256 es nicht tut.
- Gegen den aktuellen Standard. RFC 8301 hält fest:
rsa-sha1 MUST NOT be used. SHA-1-Unterstützung anzubieten hält einen veralteten Algorithmus in deiner Konfiguration am Leben. - Trivial zu beheben. Moderne Signierer nutzen standardmäßig SHA-256; die Korrektur ist meist nur das Entfernen von
sha1aus demh=-Tag oder ein Neuaufbau des Schlüssels mit aktuellen Standardwerten.
So behebst du das
Beschränke den Schlüssel auf SHA-256. Setze
h=sha256(oder entfernesha1aus der Liste) im DKIM-Eintrag:selector1._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; h=sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A..."Stell sicher, dass dein Signierer
rsa-sha256nutzt. Die meisten aktuellen MTAs und gehosteten Plattformen tun das bereits; ein Neuaufbau des Schlüssels über den aktuellen Ablauf des Anbieters setzt es korrekt.
So fließt es in die Bewertung ein
SHA-1 in DKIM zuzulassen kostet 10 Punkte in der Authentifizierungskategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
$ dig +short TXT selector1._domainkey.example.com | tr -d '"'
v=DKIM1; k=rsa; h=sha1:sha256; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A...
^^^^ sha1 akzeptiert — RFC 8301 verbietet rsa-sha1