# Warum gibt SMTP 535 Authentication failed zurück?

> Beheben Sie den Fehler „535 Authentication failed“ bei smtp.emailit.com. Das SMTP-Passwort muss ein aktiver API-Schlüssel von Emailit sein, nicht Ihr Kontopasswort.

Dieser Artikel hilft, wenn das SMTP-Relay von Emailit Ihre Anmeldung ablehnt. Die Authentifizierung ist der erste Schritt jeder SMTP-Sitzung, daher wird nichts gesendet, bis sie gelingt.

## Symptome

- Ihr Client protokolliert `535 Authentication failed` direkt nach dem Befehl `AUTH`.
- Frameworks zeigen Meldungen wie `Invalid login`, `Username and Password not accepted` oder `Failed to authenticate on SMTP server`.
- Seltener sehen Sie `454 Temporary authentication failure`. Das ist ein vorübergehendes Problem auf Serverseite: Versuchen Sie es nach kurzer Wartezeit erneut.

## Ursache

Das SMTP-Relay von Emailit akzeptiert `AUTH PLAIN` und `AUTH LOGIN` und prüft nur das Passwort. Das Passwort muss ein **API-Schlüssel** sein, der im Workspace noch aktiv ist. Typische Gründe für das Fehlschlagen:

- **Sie haben Ihr Passwort für die Weboberfläche verwendet** statt eines API-Schlüssels.
- **Der Schlüssel wurde gelöscht**, in der Weboberfläche oder per API.
- **Der Schlüssel wurde neu generiert.** Das neue Generieren ersetzt das Secret, und der alte Wert funktioniert sofort nicht mehr.
- **Der Wert wurde mit zusätzlichen Zeichen kopiert**, etwa einem Leerzeichen am Ende, einem Zeilenumbruch oder umgebenden Anführungszeichen in einer `.env`-Datei.
- **Ihr Client bietet nur CRAM-MD5** oder eine andere Methode an. Emailit unterstützt nur PLAIN und LOGIN.

Der Benutzername wird nicht geprüft, verwenden Sie aber `emailit`, damit Ihre Konfiguration der Dokumentation entspricht.

## Lösung

1. **Ergebnis des Servers in den Logs prüfen.** Öffnen Sie **Email API → Logs** und setzen Sie den Filter **Source** auf **SMTP**. Ein fehlgeschlagenes `AUTH` mit dem Status `535` erscheint dort, wenn der Schlüssel zu Ihrem Workspace gehörte, aber gelöscht wurde. Erscheint nichts, passt das Passwort zu überhaupt keinem Schlüssel.

2. **Neuen API-Schlüssel erstellen.** Öffnen Sie **Email API → API Keys** und wählen Sie **Add API key**. Wählen Sie **Full Access** oder **Sending Only**, wenn der Schlüssel nur zum Senden dient. Kopieren Sie den Schlüssel sofort: Er wird nur einmal angezeigt. Nur Admins des Workspaces können Schlüssel erstellen. Siehe [API-Schlüssel](/de/docs/developers/api-keys/).

3. **SMTP-Einstellungen aktualisieren.** Verwenden Sie genau diese Werte:

```ini title=".env"
SMTP_HOST=smtp.emailit.com
SMTP_PORT=587
SMTP_USERNAME=emailit
SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

   Setzen Sie den Schlüssel nicht in Anführungszeichen, es sei denn, Ihr Loader entfernt sie, und entfernen Sie Leerzeichen am Ende.

4. **PLAIN oder LOGIN wählen.** Wenn Ihr Client die Wahl der Methode erlaubt, setzen Sie sie auf `PLAIN` oder `LOGIN` oder lassen Sie sie auf automatisch.

5. **Neu starten und einen Test senden.** Viele Frameworks speichern die Konfiguration zwischen, starten Sie die App also neu oder leeren Sie ihren Konfigurations-Cache. Eine erfolgreiche Anmeldung gibt `235` zurück, die angenommene Nachricht `250 2.0.0 OK: queued as em_…`.

Wenn die Authentifizierung jetzt funktioniert, die Nachricht aber abgelehnt wird, siehe [Warum gibt SMTP 530 From domain not verified zurück?](/de/docs/kb/smtp-530-from-domain-not-verified/). Alle Einstellungen an einem Ort finden Sie unter [SMTP-Einstellungen](/de/docs/smtp/settings/).

## Weiterhin Probleme?

[Kontaktieren Sie den Support](/contact/) oder fragen Sie auf [Discord](https://discord.emailit.com). Nennen Sie den Namen des API-Schlüssels (nie den Schlüssel selbst), den Zeitpunkt des fehlgeschlagenen Versuchs und die verwendete Bibliothek.

---
Quelle: https://emailit.com/de/docs/kb/smtp-535-authentication-failed/
