absicherung_e-mail
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| absicherung_e-mail [2018/11/04 19:39] – [DomainKeys Identified Mail (DKIM)] caesar | absicherung_e-mail [2020/08/07 21:18] (current) – [Certification Authority Authorization (CAA)] caesar | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ===== Absicherung | + | ===== Absicherung |
| - | Beitrag mit den umgesetzten und geplanten Verfahren zur Absicherung des Mailservers vom Circus Maximus. | + | Beitrag mit den umgesetzten und geplanten Verfahren zur Absicherung |
| + | |||
| + | ==== Certification Authority Authorization (CAA) ==== | ||
| + | |||
| + | Über einen CAA-Record können Domain-Inhaber ausdrücklich einen oder mehrere Herausgeber autorisieren, | ||
| + | fikate für ihre Domain auszustellen. Dafür schlägt die CA im Domain Name System nach, ob für die betreffende Domain ein CAA-Record mit ihrem Namen hinterlegt ist. | ||
| + | |||
| + | Info: PHP-Bibliothek für einen Webdienst zum Entgegennehmen von IODEF-Berichten unter https:// | ||
| + | |||
| + | Links: [[https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | DNS-Einträge für circus-maximus.de: | ||
| + | |||
| + | '' | ||
| + | |||
| + | '' | ||
| + | |||
| + | Status: umgesetzt (mit Reporting) | ||
| ==== Sender Policy Framework (SPF) ==== | ==== Sender Policy Framework (SPF) ==== | ||
| Line 23: | Line 42: | ||
| DKIM-Signaturen basieren auf asymmetrischer Verschlüsselung. Eine E-Mail wird mit einer Digitalen Signatur versehen, die der empfangende Server anhand des öffentlichen Schlüssels, | DKIM-Signaturen basieren auf asymmetrischer Verschlüsselung. Eine E-Mail wird mit einer Digitalen Signatur versehen, die der empfangende Server anhand des öffentlichen Schlüssels, | ||
| - | Links: [[https:// | + | Links: [[https:// |
| 1. Schritt: Generierung Schlüsselpaar | 1. Schritt: Generierung Schlüsselpaar | ||
| + | |||
| + | Die Generierung des privaten und öffentlichen Schlüssels für die DKIM-Signatur kann über das Skript "/ | ||
| 2. Schritt: DNS-Eintrag | 2. Schritt: DNS-Eintrag | ||
| Line 36: | Line 57: | ||
| '' | '' | ||
| + | |||
| + | Im Datenfeld können bis zu 512 Zeichen eingetragen werden. Damit sind Schlüssel bis zu einer Stärke von 2048 Bits möglich. | ||
| 3. Schritt: E-Mail Signatur | 3. Schritt: E-Mail Signatur | ||
| - | Status: | + | Das Generieren und Anhängen der DKIM-Signatur zu einer E-Mail kann in der Funktion send_mail() aus der Bibliothek mail.func.php über einen Parameter aktiviert werden. |
| + | |||
| + | Alternativ zu diesen drei Schritten kann die DKIM-Signierung aller E-Mails auch in den Domaineinstellungen des Hosters (wenn unterstützt wie bei All-Inkl.com) aktiviert werden. Dies hat den Vorteil, dass auch über ein Mail-Programm versandte E-Mails signiert werden. | ||
| + | |||
| + | Status: | ||
| ==== Domain-based Message Authentication, | ==== Domain-based Message Authentication, | ||
| Line 45: | Line 72: | ||
| DMARC baut auf den bekannten Techniken SPF (Sender Policy Framework) und DKIM (DomainKeys Identified Mail) auf, indem es festlegt, wie der Empfänger von E-Mails die Authentifizierung durchführen soll. Während die vorgenannten Techniken beschreiben, | DMARC baut auf den bekannten Techniken SPF (Sender Policy Framework) und DKIM (DomainKeys Identified Mail) auf, indem es festlegt, wie der Empfänger von E-Mails die Authentifizierung durchführen soll. Während die vorgenannten Techniken beschreiben, | ||
| - | Status: | + | Links: [[https:// |
| + | |||
| + | DNS-Eintrag für circus-maximus.de: | ||
| + | |||
| + | '' | ||
| + | |||
| + | Status: | ||
| ==== Sonstiges ==== | ==== Sonstiges ==== | ||
absicherung_e-mail.1541356774.txt.gz · Last modified: 2018/11/04 19:39 by caesar