Google Workspace DKIM Setup (2025): Eine Schritt-für-Schritt-Anleitung für bessere Zustellbarkeit
Richte DKIM in Google Workspace mit dieser Schritt-für-Schritt-Anleitung von 2025 ein. Steigere die E-Mail-Zustellbarkeit, stoppe Spoofing und schütze deine Markenreputation.
Risotto ist führend im Runtime-First Zero Trust mit eBPF-Monitoring, dynamischer Least-Privilege-Durchsetzung und Compliance-Automatisierung.
Risotto ist führend im Runtime-First Zero Trust mit eBPF-Monitoring, dynamischer Least-Privilege-Durchsetzung und Compliance-Automatisierung.
Risotto ist führend im Runtime-First Zero Trust mit eBPF-Monitoring, dynamischer Least-Privilege-Durchsetzung und Compliance-Automatisierung.
Bekommen deine E-Mails die Inbox-Behandlung, die sie verdienen?
Überlasse deine E-Mail-Zustellbarkeit nicht dem Zufall. Führe einen kostenlosen Spam-Test durch und finde heraus, wo genau deine E-Mails landen – bevor es dich etwas kostet.
Spamfilter sind gnadenlos. Besiege sie mit MailReach.
Jede E-Mail im Spam ist eine verschwendete Gelegenheit. Führe jetzt einen kostenlosen Spam-Test durch und finde heraus, was dich davon abhält, in der Inbox zu landen.
Auf der Blacklist? Finde heraus, ob es deiner Deliverability schadet.
Manche Blacklists sind egal – aber einige können deiner Sender-Reputation schaden. Überprüfe jetzt deinen Status und sieh nach, ob es deine Inbox-Platzierung beeinträchtigt.
Deliverability ist das fehlende Puzzleteil deiner E-Mail-Strategie.
Selbst die besten Kampagnen scheitern, wenn sie im Spam landen. Stell sicher, dass deine harte Arbeit auch Ergebnisse bringt. Mach einen kostenlosen Placement Test, um zu sehen, wo deine E-Mails wirklich landen.
Lass dir nicht von simplen E-Mail-Problemen Leads kosten.
Falsch konfigurierte Grundlagen könnten deine Deliverability beeinträchtigen. Teste jetzt dein E-Mail-Setup und stell sicher, dass du inbox-ready bist.
Wenn dein Google Workspace DKIM im Jahr 2025 nicht korrekt konfiguriert ist, wirst du wahrscheinlich mit folgenden Problemen konfrontiert sein:
E-Mails landen im Spam statt im Posteingang
Häufige “dkim=fail”- oder “dmarc=fail”-Fehler beim Outreach
Spoofing- oder Phishing-Versuche, die deine Domain missbrauchen
Für Teams, die Cold Outreach oder große Kampagnen durchführen, führen diese Probleme schnell zu verpassten Gelegenheiten, verschwendetem Aufwand und beschädigtem Vertrauen. Deshalb verlangen die neuesten Google-Richtlinien für Absender, dass Administratoren und E-Mail-Betreiber DKIM ordnungsgemäß einrichten.
Policy Mandat zur E-Mail-Zustellbarkeit von Google
Dieser Guide führt dich Schritt für Schritt durch die Google Workspace DKIM-Einrichtung, damit du Zustellungsfehler vermeiden und deine Kommunikation auf Kurs halten kannst.
Wie funktioniert Google Workspace DKIM?
DKIM ermöglicht es empfangenden Mailservern zu überprüfen, ob deine Nachricht wirklich von deiner Domain gesendet wurde und dass ihr Inhalt während der Übertragung intakt bleibt.
Hier ist, wie Google Workspace DKIM funktioniert
Hier ist, wie es funktioniert:
Google Workspace erstellt zwei Schlüssel: einen privaten und einen öffentlichen Schlüssel
Der private Schlüssel bleibt auf den Servern von Google geheim und wird verwendet, um jeder E-Mail, die du sendest, eine spezielle Signatur hinzuzufügen.
Der öffentliche Schlüssel wird zu den DNS-Einträgen deiner Domain hinzugefügt. Wenn jemand deine E-Mail empfängt, sucht sein Mailserver diesen Schlüssel, um die Signatur zu überprüfen.
Wenn die Signatur übereinstimmt, wird die E-Mail als echt und sicher bestätigt und landet im Posteingang.
Wenn sie nicht übereinstimmt, könnte die E-Mail gefälscht oder verändert sein und im Spam landen oder blockiert werden.
Wesentliche Voraussetzungen für die DKIM-Einrichtung
Bevor du mit der Google Workspace DKIM-Einrichtung beginnst, stelle sicher, dass du Folgendes parat hast:
Autorisierte E-Mail-Absender
Deine Domain kann E-Mails über mehrere Plattformen versenden, z. B. Cold-Outreach-Tools (z. B. Instantly, Lemlist), Marketing-Automatisierungsdienste (z. B. Mailchimp, Brevo) oder Transactional Email Providers (z. B. SendGrid, Amazon SES).
Jeder dieser Dienste benötigt in der Regel einen eigenen DKIM-Eintrag mit einem eindeutigen Selektor. Wenn du mehrere Tools verwendest, musst du für jedes Tool einen separaten DKIM-Eintrag erstellen und veröffentlichen, um eine ordnungsgemäße Authentifizierung zu gewährleisten.
Zugriff auf deine E-Mail-Versandplattform
DKIM-Schlüssel werden in der Plattform erstellt, die deine E-Mails sendet, z. B. Google Workspace, Microsoft 365, Zoho oder Mailgun.
Stelle sicher, dass die DKIM-Signierung in deiner E-Mail-Versandplattform aktiviert ist, bevor du DNS-Einträge hinzufügst.
Ein häufiges Versäumnis ist die Veröffentlichung des DKIM-Eintrags im DNS, aber die DKIM-Signierung in Google Workspace wird nicht aktiviert. Ohne Aktivierung bleibt der Eintrag ungenutzt, und deine E-Mails werden nicht wie beabsichtigt authentifiziert.
Zugriff auf die DNS-Einstellungen deiner Domain
Melde dich bei deinem DNS-Provider an (wie GoDaddy, Cloudflare oder Namecheap), um einen TXT- oder CNAME-Eintrag hinzuzufügen. Wenn du keinen direkten Zugriff hast, stimme dich mit deinem Domain-Administrator oder deinem IT-Team ab, um die erforderlichen Berechtigungen zu erhalten.
Aktives DKIM
Geh nicht davon aus, dass DKIM aktiv ist, nur weil der Record hinzugefügt wurde. Überprüfe, ob deine E-Mails tatsächlich signiert sind.
Du kannst den kostenlosen DKIM Checker von MailReach nach der Einrichtung verwenden. Anweisungen dazu findest du weiter unten in diesem Artikel.
Schritt-für-Schritt-Anleitung zur Google Workspace DKIM-Einrichtung
DKIM einzurichten ist einfacher als es klingt. Befolge diese klaren Schritte, um deine DKIM-Einträge hinzuzufügen und deine E-Mail-Zustellbarkeit zu verbessern.
Schritt-für-Schritt Google Workspace DKIM-Einrichtung
Schritt 1:
Melde dich mit einem Super Admin-Konto in der Google Admin Console an (dem Hauptadministrator für deine Domain). Wenn du keinen Zugriff hast, bitte deinen IT-Administrator oder Domain-Manager um Zugriff.
Schritt 2:
Gehe zu: Apps → Google Workspace → Gmail → E-Mail authentifizieren. Sieh dir deine Domainliste an. Wähle deine Absenderdomain aus. Klicke auf ‘Neuen Eintrag generieren.’
Profi-Tipp: Wenn deine Domain kürzlich hinzugefügt wurde, warte ein paar Stunden, bis sie synchronisiert ist, bevor deine Domain angezeigt wird.
Schritt 3:
Wähle:
a) Ein Selektorname: Verwende standardmäßig “google”, es sei denn, du hast einen bestimmten Grund, ihn zu ändern.
b) Schlüssellänge: Wähle 2048-Bit für stärkere Sicherheit.
Klicke auf Generieren. Google zeigt dann Folgendes an:
a) Ein DNS-Hostname (z. B. google._domainkey.yourcompany.com)
b) Ein TXT-Record-Wert: eine lange Zeichenkette, die mit v=DKIM1; k=rsa; p=... beginnt (das ist dein öffentlicher DKIM-Schlüssel)
Schritt 4:
Geh zum Dashboard deines DNS-Providers (z. B. GoDaddy, Cloudflare, Namecheap, Google Domains). Dort fügst du einen neuen TXT-Eintrag hinzu.
Tipp: Google Workspace verwendet TXT-Einträge für DKIM, während andere Anbieter wie Mailgun oder AWS SES möglicherweise CNAME verwenden.
Schritt 5:
Im DNS-Dashboard:
a) Klicke auf Neuen Eintrag hinzufügen
b) Setze den Typ auf TXT
c) Gib den Namen/Host als google._domainkey ein (lasse die vollständige Domain weg, wenn dein Provider sie automatisch hinzufügt)
d) Füge den TXT-Record-Wert von Google als Wert des Records ein
e) Speichere den Record
DNS-Änderungen werden normalerweise in 5–30 Minuten aktualisiert, können aber bis zu 24 Stunden dauern. MailReach Tipp: Verwende die Vorschau deines DNS-Anbieters oder ein Propagation-Check-Tool, um zu bestätigen, dass der TXT-Eintrag live ist.
Schritt 6:
Kehre zur Google Admin Console zurück und klicke auf „Authentifizierung starten“. Dadurch wird die DKIM-Signierung für deine ausgehenden E-Mails aktiviert. Wenn eine Fehlermeldung angezeigt wird, warte 10–30 Minuten, bis die DNS-Propagation abgeschlossen ist, und versuche es erneut.
Schritt 7:
Sobald es aktiv ist, zeigt Google „E-Mail mit DKIM authentifizieren“ an. Das bedeutet, dass DKIM live ist.
Schritt 8:
Zur Überprüfung sende eine E-Mail von deiner Domain an ein Gmail-Konto. Öffne die E-Mail, klicke auf die drei Punkte (oben rechts) und wähle "Original anzeigen". Suche nach der Zeile: dkim=pass header.i=@yourcompany.com Wenn du dies siehst, funktioniert DKIM. Deine E-Mails sind jetzt geschützt und erreichen eher Posteingänge als Spam.
Du richtest DKIM nur einmal pro Domain ein. DKIM-Schlüssel ändern sich selten, aber es ist eine gute Praxis, wöchentlich oder nach DNS-Änderungen einen kurzen E-Mail Spam Test durchzuführen, um Probleme frühzeitig zu erkennen.
Profi-Tipp: Rotiere deine DKIM-Schlüssel für fortlaufende Sicherheit. Sobald dein DKIM-Setup aktiv ist, ist es sinnvoll, deine DKIM-Schlüssel alle 12 Monate zu rotieren.
Die Schlüsselrotation hält deine Authentifizierung kryptografisch frisch, stärkt die Sicherheit und erhält das langfristige Vertrauen bei den Postfachprovidern.
Verwende den kostenlosen DKIM Checker von MailReach, um deinen neuen Schlüssel sofort nach der Rotation zu überprüfen – er bestätigt, dass deine Domain weiterhin korrekt über Gmail- und Outlook-Posteingänge authentifiziert wird.
Häufige DKIM-Probleme und wie man sie behebt
Selbst ein starkes E-Mail-Sicherheitstool wie DKIM kann auf Herausforderungen stoßen. Hier sind typische Probleme, die bei der Einrichtung von DKIM in Google Workspace auftreten können, zusammen mit einfachen Möglichkeiten, diese zu beheben.
Häufiges DKIM-Problem
Was passiert
Wie man das behebt
Falsche Platzierung des TXT-Records
Der öffentliche DKIM-Schlüssel befindet sich nicht an der richtigen DNS-Position, was zu Fehlern führt
Check the DNS entry carefully. Use: Name: google._domainkey Type: TXT Value: v=DKIM1; k=rsa; p=<public-key>
Ensure there are no typos and the domain is correct.
Verzögerungen bei der DNS-Propagation
Es kann zwischen 5 Minuten und 24 Stunden dauern, bis DNS-Änderungen vollständig wirksam werden.
Geduld ist hier die Antwort. Du kannst Tools wie den
MailReach DKIM Checker
verwenden, um in Echtzeit zu überprüfen, ob dein DKIM-Eintrag live ist. Das Tool zeigt dir, ob deine DNS-Einstellungen korrekt sind und weltweit sichtbar sind.
SPF, DKIM, DMARC-Fehlausrichtung
Wenn die Authentifizierung fehlschlägt, können E-Mails abgelehnt oder als Spam markiert werden.
Überprüfe, ob SPF deine Mailserver korrekt auflistet.
Stelle sicher, dass DMARC mit den SPF- und DKIM-Domains übereinstimmt.
Du kannst die
SPF- und DKIM
Checker von MailReach verwenden, um dies zu tun.
E-Mails landen immer noch im Spam
E-Mails bestehen DKIM, werden aber von Spamfiltern markiert
Verbessere die Qualität und Struktur des E-Mail-Inhalts.
Vermeide spamverdächtige Sprache, zu viele Links oder Anhänge.
Überprüfe deinen Sender Reputation Score, um Probleme mit der Reputation zu identifizieren.
DKIM funktioniert am besten, wenn du es zusammen mit SPF und DMARC verwendest. Diese drei E-Mail-Authentifizierungsmethoden helfen, deine Domain zu schützen und die E-Mail-Zustellung zu verbessern.
Was sind SPF und DMARC?
SPF (Sender Policy Framework) listet die Server auf, die Emails von deiner Domain senden dürfen. Du fügst dies als DNS TXT-Eintrag hinzu.
DMARC (Domain-based Message Authentication, Reporting & Conformance) weist empfangende Server an, was zu tun ist, wenn eine E-Mail die SPF- oder DKIM-Prüfung nicht besteht. Sie kann diese E-Mails ablehnen, unter Quarantäne stellen oder zulassen. DMARC sendet dir auch Berichte über E-Mail-Authentifizierungsergebnisse und andere potenzielle Probleme.
Wie funktionieren sie zusammen?
SPF und DKIM prüfen verschiedene Teile des Pfads deiner E-Mail. Damit deine Nachrichten DMARC bestehen, müssen sie SPF oder DKIM bestehen und die Domain in der „Von“-Adresse muss mit diesen Prüfungen übereinstimmen.
Wenn deine E-Mail entweder SPF oder DKIM besteht und die DMARC-Ausrichtungsregeln erfüllt, ist es wahrscheinlicher, dass sie den Posteingang erreicht. Wenn beides fehlschlägt, fordert DMARC den Empfänger auf, die Nachricht abzulehnen oder unter Quarantäne zu stellen.
Hier ist eine kurze Vergleichstabelle für DKIM, SPF und DMARC, die sich darauf konzentriert, was sie tun und wie sie in Google Workspace zusammenarbeiten:
Protokoll
Was es bewirkt
Wo es eingerichtet ist
Was passiert, wenn es fehlschlägt
SPF
Verifiziert, wer E-Mails im Namen deiner Domain senden darf
DNS (TXT-Eintrag)
E-Mails können abgelehnt oder als Spam markiert werden
DKIM
Verifiziert, dass die E-Mail nicht verändert wurde und ursprünglich von deiner Domain stammt
DNS (TXT oder CNAME) + Mailserver-Konfiguration
E-Mails können Authentizitätsprüfungen nicht bestehen
DMARC
Sagt E-Mail-Providern, was zu tun ist, wenn SPF oder DKIM fehlschlagen
DNS (TXT-Eintrag)
Kann Anbieter anweisen, verdächtige E-Mails unter Quarantäne zu stellen oder abzulehnen
Sind alle drei notwendig?
In den meisten Fällen, ja. DKIM spielt jedoch die Schlüsselrolle bei der Steigerung der Zustellbarkeit und dem Aufbau von Domain-Glaubwürdigkeit, insbesondere für Gmail- und Outlook-Nutzer.
Wenn du von Anfang an einrichtest, konzentriere dich zuerst auf die Implementierung von DKIM und SPF und führe dann DMARC ein, sobald du bereit bist, deine E-Mail-Sende Regeln zu verfolgen und durchzusetzen.
Wie DKIM B2B Cold Outreach und die Email Deliverability stärkt
DKIM mag technisch klingen, spielt aber eine entscheidende Rolle für die Zustellbarkeit von E-Mails, insbesondere wenn du dich an neue Interessenten wendest, die noch nicht kontaktiert wurden.
Google schlägt tatsächlich vor, sicherzustellen, dass dein DKIM richtig eingerichtet ist, bevor du große Cold-Outreach-Kampagnen startest, denn nichts tötet die Dynamik so sehr wie E-Mails, die im Spam verschwinden.
Hier sind einige gängige Methoden, wie DKIM hilft, deine E-Mails aus dem Spam-Ordner fernzuhalten, genau wie ein Spam-Tester:
1. Neue Sales Leads gewinnen
Stell dir vor, dein Vertriebsteam versendet Hunderte von Cold Emails. Ohne DKIM könnten Mailbox-Anbieter diese E-Mails als verdächtig behandeln, was zu Bounces oder Spam-Platzierung führt. Wenn DKIM korrekt konfiguriert ist, haben deine E-Mails eine viel höhere Chance, den Posteingang zu erreichen.
2. Interessenten zu Veranstaltungen einladen (ohne geghostet zu werden)
Wenn Marketer Einladungen zu Webinaren oder Produkteinführungen versenden, hilft DKIM dabei, dass die E-Mail offiziell aussieht, wie mit einem Gütesiegel versehen. Andernfalls besteht die Gefahr, dass deine Einladung zu einem nervigen Flyer wird, den niemand aufhebt.
3. Talentsuche
Personalvermittler kontaktieren potenzielle Kandidaten, die sich noch nicht beworben haben. DKIM sorgt dafür, dass diese “Hey, wir finden dich gut!”-E-Mails weniger wahrscheinlich ignoriert oder als Spam eingestuft werden.
4. Kundensupport, der sich nicht verliert
Support-Teams melden sich manchmal, um bei Kundenproblemen zu helfen oder nach dem Rechten zu sehen. DKIM spielt eine Schlüsselrolle beim Aufbau von Vertrauen, sodass Kunden diese E-Mails als echt und nicht als Scherz erkennen.
Email warmup Tools wie MailReach können Nutzern helfen, das Warmup und die Verifizierung von DKIM-Einträgen zu automatisieren, damit Outreach-Bemühungen reibungslos und regelkonform ablaufen.
Wie MailReach DKIM-, SPF- und Zustellbarkeitsprüfungen vereinfacht.
DKIM einzurichten kann kompliziert erscheinen, aber MailReach macht es einfach und effizient. Der DKIM Checker von MailReach bietet dir eine realistische, präzise Validierung deiner DKIM-Einträge, die direkt von Gmail getestet wird, um dir genau zu zeigen, wie deine E-Mails behandelt werden.
Verbessere die E-Mail-Zustellung und Sicherheit mit Google Workspace DKIM
Die korrekte Konfiguration von Google Workspace DKIM ist entscheidend für eine zuverlässige E-Mail-Zustellung und den Markenschutz im Jahr 2025. Sie hilft zu verhindern, dass deine E-Mails als Spam markiert werden, schützt vor Spoofing und Phishing und stellt sicher, dass du eine starke Absenderreputation aufrechterhältst.
Wenn DKIM korrekt eingerichtet ist, erhält deine Organisation eine bessere Kontrolle und Transparenz über die E-Mail-Authentifizierung, was zu höheren Inbox Placement Raten und reibungsloseren Outreach-Kampagnen führt. Die Priorisierung von DKIM ist eine strategische Entscheidung, die Vertrauen, Sicherheit und Effektivität in deiner gesamten E-Mail-Kommunikation unterstützt.
Probleme mit der Zustellbarkeit sind teuer. Behebe sie schnell.
Jede E-Mail im Spam bedeutet einen potenziellen Kunden weniger. Beginne noch heute mit der Verbesserung deiner Inbox-Platzierung mit MailReach Spam Testing und Warmup.
Frühlings-Sale: Erhalte 20% RABATT für die ersten 30 Tage des Warmups deiner ersten Mailbox – Jetzt starten 🎉
Nur für B2B Cold Outreach
Deine E-Mails können kein Wachstum fördern, wenn sie niemand sieht.
Egal, ob du Cold Outreach betreibst oder Leads nachverfolgst, ein ordentliches Warmup stellt sicher, dass deine E-Mails gesehen werden. Sorge dafür, dass deine besten Kampagnen nicht verschwendet werden.
Stelle sicher, dass deine E-Mails den Posteingang erreichen.
Eine Blacklist allein wird nicht immer deine Deliverability ruinieren, aber es ist es wert, sie zu überprüfen. Scanne nach Problemen, führe einen Spam-Test durch und erhalte klare nächste Schritte.
Deine B2B Cold Emails verdienen eine großartige Deliverability.
Es reicht nicht, sich an die Regeln zu halten – wisse, wo deine E-Mails landen und was sie zurückhält. Überprüfe deinen Spam-Score mit unserem kostenlosen Test und verbessere die Deliverability mit MailReach Warmup.
Verpasse keine Umsätze mehr wegen schlechter Deliverability!
Eine schlechte Domain-Einrichtung oder E-Mail-Probleme könnten dich aus den Posteingängen fernhalten. Teste deine E-Mail-Integrität und behebe sie in wenigen Minuten.
Ohne das richtige Warmup sind deine besten Kampagnen nutzlos. Du kannst damit beginnen, zuerst deine Inbox-Platzierung zu testen und noch heute mit der Verbesserung beginnen.
Halten Blacklists deine E-Mails aus dem Posteingang fern?
Nur weil du gelistet bist, heißt das nicht, dass deine Deliverability zum Scheitern verurteilt ist. Führe einen Spam-Test durch, um zu sehen, ob deine E-Mails tatsächlich ankommen – oder blockiert werden.
Denkst du, dein Cold Outreach funktioniert nicht? Lass es uns überprüfen.
Großartige E-Mails brauchen großartige Deliverability. Teste jetzt deine Platzierung und stelle sicher, dass deine E-Mails dort ankommen, wo sie sollen.