DNS-based Authentication of Named Entities

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


DNS-based Authentication of Named Entities (DANE) ist eine Erweiterung der Transportwegeverschlüsselung TLS. Es sorgt dafür, dass die verwendeten Zertifikate nicht unbemerkt ausgewechselt werden können und erhöht so die Sicherheit beim verschlüsselten Transport von EMail und bei HTTPS. Dazu werden X.509-Zertifikate mit DNS-Einträgen verknüpft. Das funktioniert aber nur, wenn der DNS-Server per DNSSEC gesichert ist. DANE kann außerdem von Domaininhabern dazu genutzt werden, eigene Zertifikate auszustellen, ohne auf eine bestehende Zertifizierungsstelle (Certificate Authority - CA) zurückgreifen zu müssen. Bisher hat sich DANE nur in der Absicherung von EMail-Transport-Stecken durchgesetzt.

Aktuelle Beiträge

Neuer DMARC-Standard: DNSSEC kann die neue np-Richtlinie aushebeln

Mit der im Mai 2026 veröffentlichten DMARC-Spezifikation RFC 9989 hält die neue np-Richtlinie (Non-Existent Subdomain Policy) Einzug. Sie soll verhindern, dass Angreifer nicht existierende Subdomains für E-Mail-Spoofing missbrauchen. Doch ausgerechnet in Kombination mit DNSSEC funktioniert die neue Funktion nicht immer wie vorgesehen.