Fragen und Antworten

Warum erhalte ich eine Fehlermeldung bei Ed25519 DKIM-Signaturen?

Unsere SMTP-Postausgangsserver nutzen für DKIM-Signaturen das RSA- und Ed25519-Verfahren (Dual Signing). Das ältere RSA-Verfahren ist das Standardverfahren, welches von allen E-Mail-Anbietern unterstützt wird, das neuere Ed25519-Verfahren wird momentan jedoch noch nicht auf breiter Basis unterstützt.

Fehler bei Ed25519-Signaturen

Bei E-Mail-Anbietern, die noch keine Ed25519-Signaturen unterstützen, kann es zu Fehlern in den Authentication-Results-Headern von eingehenden E-Mails kommen. Diese Fehler bedeuten im Regelfall nicht, dass die Signatur fehlerhaft ist, sondern nur, dass der Mail-Server keine Ed25519-Signaturen unterstützt.

Es ist jedoch unproblematisch, wenn ein Mail-Server keine Ed25519-Signaturen unterstützt, da es bei E-Mails mit mehreren DKIM-Signaturen genügt, wenn eine der DKIM-Signaturen erfolgreich geprüft werden kann.

Solange für die RSA-Signatur keine Fehler angzeigt werden, war die DKIM-Prüfung also trotzdem erfolgreich. Nur wenn für beide Signaturen Fehler angezeigt werden, liegt tatsächlich ein Problem vor.