auth.dkim.weak_key

DKIM-RSA-Schlüssel zu kurz

Was wir prüfen

Wir lesen die RSA-Schlüssellänge aus den veröffentlichten DKIM-Einträgen. RFC 8301 setzt eine harte Untergrenze: Signierer müssen mindestens 1024-Bit-Schlüssel verwenden, und Prüfer dürfen Signaturen von Schlüsseln unter 1024 Bit nicht als gültig behandeln. Wir markieren Schlüssel unterhalb des empfohlenen 2048-Bit-Standards.

Was dieses Ergebnis bedeutet

Ein DKIM-Schlüssel dieser Domain ist kürzer als 2048 Bit. Kurze RSA-Schlüssel lassen sich mit heutiger Rechenleistung faktorisieren — und ein faktorisierter Schlüssel erlaubt einem Angreifer, gültige DKIM-Signaturen für deine Domain zu fälschen, was den Schutz komplett aushebelt. Schlüssel unter 1024 Bit werden von konformen Prüfern rundweg abgelehnt.

Früher waren 512-Bit-Schlüssel verbreitet, weil ihr kurzes base64 in das 255-Zeichen-Limit alter DNS-Panels passte. Diese Einschränkung ist längst weg: DNS-TXT-Einträge fassen einen 2048-Bit-Schlüssel über aneinandergehängte Zeichenketten.

Warum das wichtig ist

So behebst du das

  1. Erzeuge einen neuen 2048-Bit-RSA-Schlüssel bei deinem Anbieter oder MTA (Microsoft 365, Google Workspace, OpenDKIM, rspamd unterstützen das alle).

  2. Veröffentliche den neuen öffentlichen Schlüssel, idealerweise unter einem neuen Selektor, damit du ohne Lücke rotieren kannst:

    selector2._domainkey.example.com.  IN  TXT  "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8A..."
    
  3. Stell deinen Signierer auf den neuen Selektor um, prüfe, dass ausgehende Mail verifiziert, und zieh den alten Schlüssel dann zurück.

So fließt es in die Bewertung ein

Ein DKIM-RSA-Schlüssel unter dem Mindestwert kostet 20 Punkte in der Authentifizierungskategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig +short TXT selector1._domainkey.example.com | tr -d '"'
v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQ...   ← 1024-Bit-Schlüssel
Schlüssellänge: 1024 Bit (RFC 8301 empfiehlt 2048)

Referenzen