Kanonisierung (Canonicalization)
Kanonisierung in DKIM erklärt: die Modi simple und relaxed, das c=-Tag und die Auswirkungen auf DMARC-Prüfungen und Zustellbarkeit.
Was ist Kanonisierung?
Kanonisierung bezeichnet in der E-Mail-Authentifizierung den Prozess, das Format der Header und des Textkörpers einer E-Mail zu standardisieren, bevor eine DKIM-Signatur (DomainKeys Identified Mail) angewendet oder überprüft wird.
Einfacher gesagt legt die Kanonisierung fest, wie exakt die Formatierung der Nachricht zwischen Versand und Empfang übereinstimmen muss. Da sich kleinere Formatierungsdetails auf dem Weg über verschiedene Server natürlicherweise ändern können, schafft die Kanonisierung Spielraum, damit gültige Nachrichten nicht unnötig abgelehnt werden.
So funktioniert die Kanonisierung in DKIM
In DKIM wird die Kanonisierung über das Tag c= in der DKIM-Signatur gesteuert. Dieses Tag legt fest, wie Header und Textkörper der Nachricht beim Signieren und Überprüfen behandelt werden.
Es gibt zwei Hauptmodi der Kanonisierung:
- Simple: Die Nachricht muss zwischen Versand und Empfang exakt gleich bleiben. Schon kleine Änderungen wie zusätzliche Leerzeichen oder Zeilenumbrüche können die Überprüfung scheitern lassen.
- Relaxed: Kleinere Formatierungsunterschiede wie abweichende Leerzeichen oder Groß- und Kleinschreibung in Headern werden ignoriert, sodass die Signatur auch nach kleinen Änderungen gültig bleibt.
Diese Methoden lassen sich für Header und Textkörper unabhängig kombinieren, was Paare wie c=relaxed/relaxed oder c=simple/relaxed ergibt.
Warum die Kanonisierung für die Zustellbarkeit wichtig ist
Die Kanonisierung stellt sicher, dass legitime E-Mails nicht wegen trivialer Formatierungsunterschiede, die zwischengeschaltete Mailserver verursachen, an der DKIM-Überprüfung scheitern.
Die richtige Kanonisierungsmethode hält die Balance zwischen Sicherheit und Zustellbarkeit. Eine striktere Einstellung (simple) bietet engere Kontrolle, erhöht aber das Risiko, dass gültige Nachrichten fälschlich durchfallen, während eine relaxed-Einstellung mehr Toleranz für harmlose Änderungen während der Übertragung lässt.
In den meisten modernen Konfigurationen wird c=relaxed/relaxed für zuverlässigen Betrieb empfohlen.
Da sich DMARC auf die DKIM-Authentifizierung stützt, wirkt sich die Kanonisierung direkt darauf aus, ob Ihre Nachrichten die DMARC-Prüfungen bestehen.
Kanonisierung und DMARCeye
DMARCeye hilft Ihnen zu überwachen, wie sich die DKIM-Signaturen Ihrer Domain unter realen Bedingungen verhalten. Durch die Analyse von Authentifizierungsberichten kann es aufzeigen, wann Kanonisierungs- oder Formatierungsunterschiede unerwartete DKIM-Fehler verursachen.
Mit dieser Sichtbarkeit können Teams ihre E-Mail-Konfigurationen feinjustieren und starke Authentifizierung mit reibungsloser Zustellbarkeit verbinden.
Prüfen Sie Ihre eigene DKIM-Konfiguration:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.