# Domain-Verifizierung

> Wie Emailit Versanddomains verifiziert, was jeder Domain- und Eintragsstatus bedeutet, wie die manuelle Prüfung und die tägliche Prüfung funktionieren und wie Sie Fehler beheben.

Eine Versanddomain muss verifiziert sein, bevor Emailit E-Mails von ihr sendet. Diese Seite erklärt, was Emailit prüft, was jeder Status bedeutet, wie die Prüfung neuer Domains bei Pay as you go funktioniert und wie Sie eine Domain reparieren, die sich nicht verifizieren lässt.

## Was Emailit prüft

Die Verifizierung betrachtet drei DNS-Einträge. Alle drei müssen bestehen:

| Prüfung | Eintrag | Besteht, wenn |
| --- | --- | --- |
| **SPF** | TXT auf `emailit.<domain>` | ein `v=spf1`-Eintrag `_spf.emailit.com` einbindet. |
| **DKIM** | TXT auf `emailit._domainkey.<domain>` | der Schlüssel `p=` des Eintrags mit dem DKIM-Schlüssel der Domain übereinstimmt. |
| **Return Path** | MX auf `emailit.<domain>` | es genau einen MX-Eintrag gibt und dieser auf `feedback-smtp.ffdc-1.emailit.com` zeigt. |

Emailit prüft gleichzeitig auch DMARC, den Tracking-CNAME und den Inbound-MX-Eintrag und zeigt ihren Status an, aber sie beeinflussen die Verifizierung nicht. Alle Werte finden Sie unter [DNS-Einträge](/de/docs/domains/dns-records/).

Bei Pay as you go prüft Emailit außerdem das Alter der Domain. Siehe [Pending verification](#pending-verification).

## Domain-Status

Die Spalte **Verification** unter **Email API → Domains** und das API-Feld `verification_status` zeigen einen von drei Zuständen.

| Weboberfläche | API-Wert | Bedeutung | Senden möglich? |
| --- | --- | --- | --- |
| **Verified** | `verified` | SPF, DKIM und Return-Path bestehen. | Ja |
| **Not verified** | `pending` | Ein erforderlicher Eintrag fehlt oder ist ungültig, oder das DNS wurde noch nicht geprüft. | Nein |
| **Pending verification** | `pending_review` | Die Domain wartet auf eine manuelle Prüfung durch Emailit. | Nein |

Die API gibt außerdem `verified_at` (wann die Domain zuletzt bestanden hat), `dns_checked_at` (wann das DNS zuletzt geprüft wurde) und `manual_review_required` zurück.

## Eintragsstatus

Jeder Eintrag auf der Domainseite und jedes Element im Array `dns_records` der API hat einen eigenen Status.

| Weboberfläche | API-Wert | Bedeutung |
| --- | --- | --- |
| **OK** | `ok` | Der Eintrag ist mit dem erwarteten Wert angelegt. |
| **Missing** | `missing` | Emailit hat auf diesem Host keinen passenden Eintrag gefunden. |
| **Invalid** | `invalid` | Ein Eintrag existiert, aber sein Wert ist falsch, zum Beispiel ein MX, der woandershin zeigt, oder ein DKIM-Schlüssel, der nicht übereinstimmt. |
| **Not checked** | `pending` | Das DNS wurde nicht geprüft, seit der Eintrag erstellt oder sein Host geändert wurde. |

DMARC kann außerdem `error` zurückgeben, wenn schon die Abfrage fehlschlägt. Die Weboberfläche zeigt das als **Not checked**. Bewegen Sie in der Weboberfläche den Mauszeiger auf **Missing** oder **Invalid** oder lesen Sie in der API das Feld `error` des Eintrags, um genau zu sehen, was Emailit gefunden hat.

## Was die Verifizierung freischaltet

- **Versand.** Sie können von jeder Adresse auf der Domain per API, SMTP, Kampagnen und Automatisierungen senden.
- **Eingehende E-Mails.** Emailit nimmt E-Mails für `inbound.<domain>` nur bei verifizierten Domains an.
- **Produktionszugang.** Sie benötigen mindestens eine verifizierte Domain, bevor Sie [Produktionszugang beantragen](/de/docs/workspaces/production-access/) können.
- **Tracking,** sobald auch der Tracking-CNAME **OK** zeigt. Siehe [Öffnungs- und Klick-Tracking](/de/docs/tracking/).

## Prüfung ausführen

Die Verifizierung läuft, wenn Sie sie anfordern:

- Wählen Sie in der Weboberfläche auf der Domainseite **Check DNS**.
- Rufen Sie per API [Domain verifizieren](/de/docs/api-reference/domains/verify/) auf.
- Die [Cloudflare-Einrichtung](/de/docs/domains/cloudflare/) führt die Prüfung für Sie aus, nachdem sie die Einträge erstellt hat.

Emailit verifiziert eine neue Domain nicht von selbst. Führen Sie daher eine Prüfung aus, nachdem Sie Einträge angelegt oder korrigiert haben.

## Pending verification

Bei Pay as you go braucht eine Domain, die vor weniger als 30 Tagen registriert wurde, eine manuelle Prüfung, bevor sie senden kann. Emailit liest das Registrierungsdatum der Domain aus WHOIS. Bei einer Subdomain wie `mail.acme.com` verwendet es das Registrierungsdatum von `acme.com`. Liefert WHOIS kein Datum, wird die Domain nicht für eine Prüfung zurückgehalten.

Solange eine Domain auf die Prüfung wartet:

- Sie zeigt **Pending verification**, und die Domainseite zeigt ein Banner, das den Grund erklärt.
- Sie kann nicht senden, selbst wenn alle Einträge **OK** zeigen.
- Sie müssen nichts weiter tun. Lassen Sie die DNS-Einträge bestehen, damit die Domain verifiziert wird, sobald sie genehmigt ist.

Workspaces mit Pro oder Business überspringen die Altersprüfung. Wenn Sie upgraden, während eine Domain auf die Prüfung wartet, wählen Sie **Check DNS**, und sie wird verifiziert, sobald das DNS besteht.

| | Pay as you go | Pro | Business | Custom |
| --- | --- | --- | --- | --- |
| Prüfung von Domains, die jünger als 30 Tage sind | Ja | Nein | Nein | Ja |

### Die Genehmigung ist dauerhaft

Sobald Emailit eine Domain genehmigt hat, bleibt die Genehmigung bestehen. Funktioniert das DNS später nicht mehr, zeigt die Domain **Not verified** und sendet nicht mehr, bis Sie die Einträge korrigieren, aber sie geht nicht zurück in die Prüfung. **Check DNS** entfernt eine Genehmigung nie.

## Tägliche Prüfung

Emailit prüft das DNS jeder Domain einmal täglich neu und aktualisiert den Status jedes Eintrags sowie den Zeitpunkt **Last checked**.

- **Wenn eine verifizierte Domain durchfällt,** markiert Emailit sie als **Not verified** und benachrichtigt den Inhaber des Workspace per E-Mail: „Sending domain `<domain>` is no longer verified“. Die E-Mail listet die Ergebnisse für SPF, DKIM und Return-Path auf. E-Mails von der Domain werden erst wieder gesendet, wenn sie erneut besteht.
- **Wenn nur die DNS-Abfragen in ein Timeout laufen,** behandelt Emailit das als vorübergehendes Resolver-Problem und lässt die Domain verifiziert.
- **Wenn eine Domain, die Emailit nach einer Prüfung genehmigt hat, wieder besteht,** setzt die tägliche Prüfung sie wieder auf **Verified**.

Jede andere Domain, die ihre Verifizierung verloren hat, holen Sie zurück, indem Sie die Einträge korrigieren und **Check DNS** wählen. Die tägliche Prüfung verifiziert diese Domains nicht von selbst.

## Pausierte Domains

Eine verifizierte Domain kann trotzdem pausiert werden, wenn ihre Bounce-Rate zu hoch ist. Die Domainseite zeigt ein Banner **Sending paused**, die API gibt `restricted: true` zurück, und:

- die API lehnt Versände von der Domain mit `403 Domain paused` ab,
- SMTP antwortet mit `550 Sending from this domain is paused`,
- E-Mails von der Domain in der Warteschlange erhalten den Status `held`.

Die Pausierung gehört zur [Versandgesundheit](/de/docs/deliverability/sending-health/), nicht zum DNS. Kontaktieren Sie den Support, um eine pausierte Domain wiederherzustellen, nachdem Sie die Ursache behoben haben.

## Fehlerbehebung

| Symptom | Wahrscheinliche Ursache | Lösung |
| --- | --- | --- |
| SPF, DKIM oder Return Path ist **Missing** | Der Eintrag liegt auf dem falschen Host, oft mit doppelt angehängter Domain, etwa `emailit.acme.com.acme.com`. | Geben Sie nur den relativen Host ein (`emailit`, `emailit._domainkey`). Prüfen Sie mit `dig`. Siehe [DNS-Einträge](/de/docs/domains/dns-records/#check-records-with-dig). |
| Alles ist **OK**, aber die Domain ist nicht verifiziert | Die Einträge wurden nach der letzten Prüfung angelegt. | Wählen Sie **Check DNS**. |
| **Pending verification** bleibt tagelang | Die Domain wurde vor weniger als 30 Tagen registriert und wartet auf die Prüfung. | Kontaktieren Sie den Support, wenn es dringend ist, oder wechseln Sie zu Pro oder Business und führen Sie **Check DNS** aus. |
| SPF ist **Invalid** | Der Eintrag auf `emailit.<domain>` bindet `_spf.emailit.com` nicht ein. | Verwenden Sie genau den Wert `v=spf1 include:_spf.emailit.com ~all`. |
| DKIM ist **Invalid** | Der Schlüssel wurde abgeschnitten oder stammt von einer Domain, die Sie gelöscht und erneut hinzugefügt haben. Jede neue Domain erhält einen neuen Schlüssel. | Kopieren Sie den aktuellen Wert von der Domainseite. |
| Return Path ist **Invalid** | Auf `emailit.<domain>` gibt es einen zweiten MX-Eintrag, oder er zeigt woandershin. | Behalten Sie einen MX-Eintrag, der auf `feedback-smtp.ffdc-1.emailit.com` zeigt. |
| Die Domain war verifiziert und ist es plötzlich nicht mehr | Jemand hat einen Eintrag entfernt oder geändert, oder die Domain ist ohne die Einträge zu einem neuen DNS-Anbieter umgezogen. | Prüfen Sie in der E-Mail „no longer verified“, welcher Eintrag fehlgeschlagen ist, stellen Sie ihn wieder her und wählen Sie **Check DNS**. |
| Senden schlägt mit `422 Domain not verified` fehl | Die `From`-Adresse verwendet eine andere Domain oder Subdomain als die verifizierte. | Senden Sie genau von der verifizierten Domain oder fügen Sie die Subdomain hinzu und verifizieren Sie sie. |

## Siehe auch

  - [Versanddomain hinzufügen](/de/docs/domains/add-a-domain/): Eine Domain hinzufügen und ihre Einträge anlegen.
  - [Domain-Limits](/de/docs/domains/limits/): Wie viele Domains Ihr Tarif enthält.
  - [Versandgesundheit](/de/docs/deliverability/sending-health/): Bounce-Raten, Scores und pausierte Domains.
  - [Domains-API](/de/docs/api-reference/domains/): Domains erstellen, verifizieren und aktualisieren.

---
Quelle: https://emailit.com/de/docs/domains/verification/
