A

ARC-Message-Signature

Die ARC-Message-Signature sichert Authentifizierungsergebnisse bei Weiterleitungen kryptografisch ab. Aufbau, Funktionsweise und Vorteile.


Was ist eine ARC-Message-Signature?

Die ARC-Message-Signature ist ein kryptografischer Header im Authenticated Received Chain (ARC)-Framework, der Authentifizierungsergebnisse bewahrt, wenn eine E-Mail Zwischenstationen wie Mailinglisten oder Weiterleitungsdienste durchläuft. Ähnlich wie DKIM verwendet sie digitale Signaturen, um zu überprüfen, dass der Nachrichteninhalt unverändert bleibt. Ihre Hauptaufgabe ist jedoch, die ursprünglichen Authentifizierungsergebnisse zu erhalten, damit empfangende Server weitergeleiteten Nachrichten vertrauen können.

ARC löst eine der größten Herausforderungen der E-Mail-Authentifizierung: Legitime Weiterleitungen brechen oft das SPF- oder DKIM-Alignment und verursachen so DMARC-Fehler. Die ARC-Message-Signature stellt sicher, dass diese Authentifizierungsergebnisse auch nach einer Weiterleitung validiert werden können.

Wie die ARC-Message-Signature funktioniert

Jede Weiterleitungsstation fügt einen eigenen Satz von ARC-Headern hinzu:

  • ARC-Authentication-Results - erfasst die Ergebnisse der SPF-, DKIM- und DMARC-Überprüfung
  • ARC-Message-Signature - signiert die Nachricht und die Authentifizierungsergebnisse zur Integritätssicherung
  • ARC-Seal - signiert alle vorherigen ARC-Sätze und bewahrt so die lückenlose Kette

Beispiel eines ARC-Message-Signature-Headers:

ARC-Message-Signature: i=1; a=rsa-sha256; d=example.com; s=arcselector; bh=abc123...; b=def456...
 

Dabei gilt:

  • i= - gibt die Instanznummer an (Anzahl der Stationen)
  • d= - Domain, die die Signatur erstellt hat
  • s= - Selektor, über den der öffentliche Schlüssel im DNS gefunden wird
  • bh= und b= - enthalten die Hashes von Nachricht und Signatur

Vorteile der ARC-Message-Signature

Mit ARC können Zwischensysteme authentifizierte E-Mails weiterleiten, ohne die Vertrauenskette zu brechen. Das ist besonders wertvoll für Mailinglisten, Weiterleitungsdienste und Ticketsysteme, die das Routing der Nachricht verändern, nicht aber ihren Inhalt. Dank ARC können empfangende Server entscheiden, ob sie frühere Authentifizierungsergebnisse anerkennen, selbst wenn SPF- oder DKIM-Prüfungen bei der endgültigen Zustellung fehlschlagen.

ARC-Message-Signature und DMARCeye

DMARCeye validiert und interpretiert ARC-Message-Signature-Daten in seinen Authentifizierungsanalysen. Durch die Auswertung von ARC-Headern über weitergeleitete Nachrichten hinweg hilft die Plattform Organisationen zu erkennen, ob legitime Mailflüsse durch Weiterleitungen gestört werden und ob ARC korrekt implementiert ist.

Mit seinen detaillierten Berichten stellt DMARCeye sicher, dass auch komplexe Zustellwege (einschließlich Weiterleitungsdiensten und Listenprozessoren) die Integrität der Authentifizierung wahren und legitime Nachrichten ohne Ablehnung zugestellt werden.

Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:

 

 

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.