SHA-256 & kryptographische Hashfunktionen
Eine kryptographische Hashfunktion bildet beliebige Daten auf einen Prüfwert fester Länge ab (SHA-256: 256 Bit), aus dem sich weder die Daten rekonstruieren noch Kollisionen praktisch erzeugen lassen.
Warum das für Ihr Unternehmen relevant ist
Hashes machen Manipulation nachweisbar: Ändert jemand ein Zeichen Ihrer Rechnung, ändert sich der Hash — die DKIM-Prüfung schlägt fehl. Das ältere SHA-1 gilt als gebrochen und darf nicht mehr eingesetzt werden.
Technische Funktionsweise
Eigenschaften: Einwegfunktion (Preimage-Resistenz), Kollisionsresistenz, Avalanche-Effekt. In DKIM: a=rsa-sha256 hasht Body (bh=) und Header vor der Signierung.
So löst Sentrust die Komplexität für Sie
Wir stellen sicher, dass sämtliche Signatur-Algorithmen Ihrer Versandkette auf SHA-256 stehen — inklusive Alt-Systeme, die still auf SHA-1 signieren.
Praxisfall: Der ESP-Wechsel, der still die Signaturen brach
Bei der Migration eines Kunden auf eine neue Marketing-Plattform wären die DKIM-Signaturen der Altplattform einfach weitergelaufen — mit Schlüsseln, auf die der Kunde keinen Zugriff mehr gehabt hätte. Wir rotierten die Schlüssel planmässig, richteten die neuen Selektoren per CNAME-Delegation ein und entsorgten die Alt-Schlüssel kontrolliert. Kryptographie im Mail-Kanal scheitert selten an der Mathematik — fast immer am Lebenszyklus-Management. Genau dort setzt unser Managed Service an.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.