auth.dkim.weak_key
DKIM-RSA-Schlüssel zu kurz
Was wir prüfen
Wir lesen die RSA-Schlüssellänge aus den veröffentlichten DKIM-Einträgen. RFC 8301 setzt eine harte Untergrenze: Signierer müssen mindestens 1024-Bit-Schlüssel verwenden, und Prüfer dürfen Signaturen von Schlüsseln unter 1024 Bit nicht als gültig behandeln. Wir markieren Schlüssel unterhalb des empfohlenen 2048-Bit-Standards.
Was dieses Ergebnis bedeutet
Ein DKIM-Schlüssel dieser Domain ist kürzer als 2048 Bit. Kurze RSA-Schlüssel lassen sich mit heutiger Rechenleistung faktorisieren — und ein faktorisierter Schlüssel erlaubt einem Angreifer, gültige DKIM-Signaturen für deine Domain zu fälschen, was den Schutz komplett aushebelt. Schlüssel unter 1024 Bit werden von konformen Prüfern rundweg abgelehnt.
Früher waren 512-Bit-Schlüssel verbreitet, weil ihr kurzes base64 in das 255-Zeichen-Limit alter DNS-Panels passte. Diese Einschränkung ist längst weg: DNS-TXT-Einträge fassen einen 2048-Bit-Schlüssel über aneinandergehängte Zeichenketten.
Warum das wichtig ist
- Fälschbare Signaturen. Ein schwacher Schlüssel untergräbt den ganzen Sinn von DKIM. Lässt er sich faktorisieren, signiert ein Angreifer Mail als du — und sie besteht.
- Rundweg abgelehnt unter 1024 Bit. RFC 8301 verlangt von Prüfern, Signaturen unter 1024 Bit als ungültig abzulehnen — ein zu kurzer Schlüssel kann also auch heißen, dass deine legitime Mail schlicht an DKIM scheitert.
- Leicht zu stärken. Der Wechsel auf einen 2048-Bit-Schlüssel ist ein Routineschritt aus Erzeugen und Veröffentlichen, ohne Nachteil.
So behebst du das
Erzeuge einen neuen 2048-Bit-RSA-Schlüssel bei deinem Anbieter oder MTA (Microsoft 365, Google Workspace, OpenDKIM, rspamd unterstützen das alle).
Veröffentliche den neuen öffentlichen Schlüssel, idealerweise unter einem neuen Selektor, damit du ohne Lücke rotieren kannst:
selector2._domainkey.example.com. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A..."Stell deinen Signierer auf den neuen Selektor um, prüfe, dass ausgehende Mail verifiziert, und zieh den alten Schlüssel dann zurück.
So fließt es in die Bewertung ein
Ein DKIM-RSA-Schlüssel unter dem Mindestwert kostet 20 Punkte in der Authentifizierungskategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
$ dig +short TXT selector1._domainkey.example.com | tr -d '"'
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ... ← 1024-Bit-Schlüssel
Schlüssellänge: 1024 Bit (RFC 8301 empfiehlt 2048)