ARC-Message-Signature
Die ARC-Message-Signature sichert Authentifizierungsergebnisse bei Weiterleitungen kryptografisch ab. Aufbau, Funktionsweise und Vorteile.
Was ist eine ARC-Message-Signature?
Die ARC-Message-Signature ist ein kryptografischer Header im Authenticated Received Chain (ARC)-Framework, der Authentifizierungsergebnisse bewahrt, wenn eine E-Mail Zwischenstationen wie Mailinglisten oder Weiterleitungsdienste durchläuft. Ähnlich wie DKIM verwendet sie digitale Signaturen, um zu überprüfen, dass der Nachrichteninhalt unverändert bleibt. Ihre Hauptaufgabe ist jedoch, die ursprünglichen Authentifizierungsergebnisse zu erhalten, damit empfangende Server weitergeleiteten Nachrichten vertrauen können.
ARC löst eine der größten Herausforderungen der E-Mail-Authentifizierung: Legitime Weiterleitungen brechen oft das SPF- oder DKIM-Alignment und verursachen so DMARC-Fehler. Die ARC-Message-Signature stellt sicher, dass diese Authentifizierungsergebnisse auch nach einer Weiterleitung validiert werden können.
Wie die ARC-Message-Signature funktioniert
Jede Weiterleitungsstation fügt einen eigenen Satz von ARC-Headern hinzu:
ARC-Authentication-Results- erfasst die Ergebnisse der SPF-, DKIM- und DMARC-ÜberprüfungARC-Message-Signature- signiert die Nachricht und die Authentifizierungsergebnisse zur IntegritätssicherungARC-Seal- signiert alle vorherigen ARC-Sätze und bewahrt so die lückenlose Kette
Beispiel eines ARC-Message-Signature-Headers:
ARC-Message-Signature: i=1; a=rsa-sha256; d=example.com; s=arcselector; bh=abc123...; b=def456...Dabei gilt:
i=- gibt die Instanznummer an (Anzahl der Stationen)d=- Domain, die die Signatur erstellt hats=- Selektor, über den der öffentliche Schlüssel im DNS gefunden wirdbh=undb=- enthalten die Hashes von Nachricht und Signatur
Vorteile der ARC-Message-Signature
Mit ARC können Zwischensysteme authentifizierte E-Mails weiterleiten, ohne die Vertrauenskette zu brechen. Das ist besonders wertvoll für Mailinglisten, Weiterleitungsdienste und Ticketsysteme, die das Routing der Nachricht verändern, nicht aber ihren Inhalt. Dank ARC können empfangende Server entscheiden, ob sie frühere Authentifizierungsergebnisse anerkennen, selbst wenn SPF- oder DKIM-Prüfungen bei der endgültigen Zustellung fehlschlagen.
ARC-Message-Signature und DMARCeye
DMARCeye validiert und interpretiert ARC-Message-Signature-Daten in seinen Authentifizierungsanalysen. Durch die Auswertung von ARC-Headern über weitergeleitete Nachrichten hinweg hilft die Plattform Organisationen zu erkennen, ob legitime Mailflüsse durch Weiterleitungen gestört werden und ob ARC korrekt implementiert ist.
Mit seinen detaillierten Berichten stellt DMARCeye sicher, dass auch komplexe Zustellwege (einschließlich Weiterleitungsdiensten und Listenprozessoren) die Integrität der Authentifizierung wahren und legitime Nachrichten ohne Ablehnung zugestellt werden.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.