Mittelstandspresse
28.09.2026
Signaturkette statt Einzelunterschrift: Die Arbeitsgruppe der Internet Engineering Task Force legt binnen fünf Monaten sieben Entwürfe vor
Der Nachfolger des seit 2011 dokumentierten Prüfverfahrens soll Weiterleitungen überstehen und den massenhaften Missbrauch korrekt unterschriebener Nachrichten sichtbar machen – für Versender ändert das die Grundlage der Reputationsbewertung.
Bietigheim-Bissingen, 28.09.2026 (PresseBox) - Die technische Grundlage der Absenderprüfung im E-Mail-Verkehr wird gerade neu geschrieben. Die Arbeitsgruppe der Internet Engineering Task Force (IETF) hat am 28. August 2026 die Fassung 06 der Spezifikation für das Verfahren DKIM2 veröffentlicht. Das Verfahren ersetzt die einmalige Unterschrift des Absenders durch eine Signaturkette, in die jede beteiligte Station ihre eigene Unterschrift einträgt. Vorbild und Lehrstück zugleich ist das Vorgängerverfahren aus dem Jahr 2011, das an Weiterleitungen und Verteilerlisten regelmäßig zerbricht. Wie sich ein Versandkonto schrittweise stabilisieren lässt, zeigen Hinweise zur Verbesserung der Zustellrate.
Woran sich das Tempo der Arbeitsgruppe ablesen lässt
Sieben Fassungen hat die Spezifikation seit ihrer Annahme durch die Arbeitsgruppe durchlaufen. Die Dokumentendatenbank der Internet Engineering Task Force weist für den Entwurf mit der Kennung draft-ietf-dkim-dkim2-spec folgende Veröffentlichungen aus:
Fassung 00 vom 24. März 2026
Fassung 01 vom 20. April 2026
Fassung 02 vom 17. Mai 2026
Fassung 03 vom 24. Juni 2026
Fassung 04 vom 5. Juli 2026
Fassung 05 vom 25. August 2026
Fassung 06 vom 28. August 2026
Neben der Spezifikation liegen vier weitere Arbeitsdokumente vor. Dazu zählen eine Begründung des Vorhabens und eine Definition der neuen Kopfzeilen vom 7. Mai 2026. Hinzu kommen eine Beschreibung der Einträge im Domain Name System (DNS) vom 20. Juli 2026 und eine Sammlung empfohlener Vorgehensweisen vom 2. Juli 2026. Ein abgeschlossenes Dokument der Reihe Request for Comments (RFC) gibt es bislang nicht.
Verfasst wird die Spezifikation von drei Fachleuten aus dem Betrieb großer Postfachdienste: Bron Gondwana vom australischen Anbieter Fastmail, Richard Clayton von Yahoo und Wei Chuang von Google. Damit sitzen genau die Betreiber am Text, die den Standard später auf ihren Empfangssystemen auswerten würden.
Was die Kettensignatur technisch anders macht
Das heutige Verfahren unterschreibt eine Nachricht genau einmal. Nach Angaben der Arbeitsgruppe stammt die geltende Beschreibung aus dem Dokument mit der Nummer 6376 vom September 2011, und sie kennt nur den ursprünglichen Absender. Verändert eine Verteilerliste die Betreffzeile oder hängt ein Fußtext an, passt die Unterschrift nicht mehr zum Inhalt, und die Prüfung beim Empfänger schlägt fehl.
DKIM2 dreht diese Logik um. Jede Station, die eine Nachricht weiterreicht, setzt eine eigene Unterschrift und benennt darin auch, an welche Adresse sie die Nachricht übergibt. Aus der Reihe dieser Unterschriften entsteht ein nachvollziehbarer Übergabeweg, an dem das Empfangssystem ablesen kann, wer die Nachricht in der Hand hatte und an welcher Stelle sie verändert wurde.
Die Erfahrung aus einem früheren Anlauf fließt in den Entwurf ein. Das Verfahren der Authenticated Received Chain (ARC) aus dem Jahr 2019 war als Experiment angelegt und sollte bereits Weiterleitungen abbilden, blieb aber ein Zusatz zur alten Einzelunterschrift statt ihres Ersatzes.
Warum wiederholt versendete Nachrichten die Absenderreputation gefährden
Eine korrekt unterschriebene Nachricht lässt sich heute abfangen und millionenfach erneut versenden. Laut der Begründung der Arbeitsgruppe bleibt die Unterschrift dabei gültig, weil sie den Empfänger nicht benennt: Der Missbrauch läuft auf Kosten der Domain, die ursprünglich unterschrieben hat. Genau dieser Vorgang ist der häufigste Grund dafür, dass eine saubere Versanddomain plötzlich schlechter zugestellt wird.
Mit der Kette ändert sich die Zurechnung. Weil jede Unterschrift die Zieladresse enthält, erkennt ein Empfangssystem doppelte Zustellungen und kann die Bewertung derjenigen Station zuschreiben, die die Nachricht verändert und erneut in Umlauf gebracht hat.
„Bisher haftet der Absender für etwas, das andere mit seiner Nachricht anstellen. Wenn die Kette sichtbar macht, an welcher Station eine Nachricht vervielfältigt wurde, wird Reputation zum ersten Mal dort gemessen, wo sie entsteht“, sagt Alexander Weipprecht, Geschäftsführer der Provimedia GmbH.
Welche Rolle die Rückläufer in dem Entwurf spielen
Unzustellbare Nachrichten laufen künftig denselben Weg zurück, den sie gekommen sind. Der Entwurf sieht ein unterschriebenes Format für Rückläufer vor, das die Signaturen der ursprünglichen Nachricht enthält. Erzeugen kann einen solchen Rückläufer nur, wer die Nachricht tatsächlich entgegengenommen hat.
Für den Betrieb einer Versandinfrastruktur ist das eine spürbare Änderung. Rückläufer treffen dann nur noch die vorherige Station statt eines beliebigen Absenders, dessen Adresse jemand eingetragen hat. Wie stark die Bewertung eines einzelnen Postfachanbieters am Ende durchschlägt, beschreibt eine Einordnung der Reputation beim Empfängeranbieter.
Was Versender im Herbst 2026 daraus ableiten können
Ein fertiger Standard liegt im September 2026 nicht vor. Der Text trägt den Status eines Arbeitsdokuments, und die Arbeitsgruppe hat ihn weder in die abschließende Kommentierung gegeben noch an das Aufsichtsgremium übergeben. Wer heute Versandwege aufbaut, arbeitet also weiter mit dem Verfahren von 2011.
Die Richtung ist trotzdem ablesbar. Ein Verfahren, das jede Station benennt, belohnt saubere Übergabewege und wenige Zwischenstationen. Beides lässt sich schon jetzt vorbereiten: eigene Versanddomain statt geteilter Infrastruktur, saubere Trennung von Werbe- und Systemnachrichten, dokumentierte Weiterleitungen. Die nächste Fassung der Spezifikation wird zeigen, wie schnell die drei beteiligten Postfachdienste den Text in Betrieb nehmen wollen.
Ansprechpartner
Alexander Weipprecht
+49 (7142) 3442727
Zuständigkeitsbereich: CEO
Über Provimedia GmbH:
Die Provimedia GmbH ist ein Online-Verlag mit Sitz in der Region Stuttgart. Wir schaffen wertvolle Informationen in unterschiedlichen Branchen um Wissen schnell und einfach zugänglich zu machen. Wir haben uns auf übersichtliche Webseiten und Auffindbarkeit von Informationen spezialisiert.
Datei-Anlagen:
(225 kB)
1628035.attachment
Signaturkette statt Einzelunterschrift: Die Arbeitsgruppe der Internet Engineering Task Force legt binnen fünf Monaten sieben Entwürfe vor
- Mehr Infos zu dieser Meldung unter www.pressebox.de
- zurück zur Übersicht















