Wie richte ich DKIM für Cisco Email Security Appliance (ESA) ein?
DomainKeys Identified Mail (DKIM) ist eine Methode für E-Mail-Sender, E-Mail-Nachrichten digital zu signieren, so dass sie von E-Mail-Empfängern überprüft werden können. Dies ermöglicht es Empfängern, zu überprüfen, dass die Nachricht tatsächlich vom Absender stammt und nicht manipuliert wurde. DKIM ist dazu gedacht, einige der Schwachstellen im bestehenden E-Mail-System zu beheben, wie zum Beispiel Spoofing, Phishing und Nachrichtenmanipulation.
Schritte zum Konfigurieren von DKIM für Cisco Email Security Appliance (ESA)
Schritt 1: Konfigurieren von DKIM-Signaturschlüsseln:
- Melden Sie sich bei Ihrem Cisco ESA-Konto an.
- Gehe zu E-Mail-Richtlinien, Domänenschlüssel und Signaturschlüssel.
- wählen Sie „Schlüssel hinzufügen„
- Geben Sie Ihrem DKIM-Selektor (1024/2048 Bit) einen Namen und wählen Sie Senden
- Ihre Domain hat jetzt ein Schlüsselpaar eingerichtet.
- Kopieren Sie den öffentlichen Schlüssel, der schließlich im DNS gespeichert wird.
Schritt 2: Konfigurieren eines DKIM-Signaturprofils:
- WählenE-Mail-Richtlinien > Profile signieren um ein Domänenprofil einzurichten.
- wählen Sie „Profil hinzufügen“ aus dem Menü.
- Geben Sie Ihren Namen ein und wählen Sie dann DKIM aus dem Dropdown-Menü.
- Sie können den Domänennamen, den Selektor und den privaten Schlüssel, die im vorherigen Schritt erstellt wurden, in das erweiterte Fenster eingeben, das danach angezeigt wird.
Schritt 3: Aktivieren der DKIM-Signatur für ein ausgehendes Profil
- Gehe zuE-Mail-Richtlinien > Richtlinien für den Nachrichtenfluss aus dem Menü.
- Klicken Sie auf die Ausgehende E-Mail-Richtlinie.
- Scrollen Sie nach unten zu Sicherheitsfunktionen, nachdem Sie Weitergeleitete Richtlinie ausgewählt haben.
- Um die DKIM-Signatur für ausgehende Nachrichten zu aktivieren, klicken Sie im Feld Domänenschlüssel / DKIM-Signatur auf.
So erhalten Sie Ihren öffentlichen DKIM-Schlüssel für Cisco Email Security Appliance (ESA) verfügbar
Gehen Sie nach Erhalt des öffentlichen Schlüssels von Cisco ESA wie folgt vor:
- Melden Sie sich als Administrator bei der Verwaltungskonsole Ihres DNS-Anbieters an.
- Rufen Sie den Abschnitt DNS-Einträge für jede Ihrer Domänen auf.
- Je nach Art des DKIM-Eintrags, der Ihnen zur Verfügung gestellt wurde, erstellen Sie einen TXT- oder CNAME-Eintrag.
- Kopieren und Einfügen von Hostname und Wert
- Speichern Sie die Änderungen an Ihrem Datensatz und warten Sie 48-72 Stunden, bis die DNS wirksam wird.
Verwenden Sie unser kostenloses DKIM-Datensatz-Lookup-Tool, um den veröffentlichten DKIM-Datensatz zu überprüfen.
Sie können den kostenlosen DKIM-Checker von Skysnag verwenden, um den Zustand Ihres DKIM-Datensatzes hier zu überprüfen
Aktivieren Sie DMARC für Ihre Domains, um sie vor Spoofing zu schützen. Melden Sie sich noch heute für eine kostenloseTestversion an!
Weitere Informationen zum Cisco ESA DKIM-Setup finden Sie in der Referenzdokumentation
Überprüfen Sie die DMARC-Sicherheitskonformität Ihrer Domain
DMARC, SPF und DKIM in Tagen umsetzen - nicht in Monaten
Skysnag unterstützt vielbeschäftigte Ingenieure bei der Durchsetzung von DMARC, reagiert auf Fehlkonfigurationen bei SPF oder DKIM, was die E-Mail-Zustellbarkeit erhöht und E-Mail-Spoofing sowie Identitätsbetrug eliminiert.