Wissensdatenbank

E-Mail über Ihr eigenes SendGrid-Konto senden

Verbinden Sie Ihr eigenes SendGrid-Konto: Domain-Authentifizierung und deren CNAME-Einträge, einen eingeschränkten Mail Send-Schlüssel statt vollem Zugriff, die Cloudflare-Grey-Cloud-Falle und was ein 403-Fehler bei einem gültigen Schlüssel tatsächlich bedeutet.

Sie benötigen ein SendGrid-Konto (Twilio SendGrid) und Zugriff auf die DNS-Einträge Ihrer Domain.

Die Dokumentation von SendGrid: Sender authentication · API keys · Sign up

1. Domain authentifizieren

Settings → Sender Authentication → Authenticate Your Domain.

Wählen Sie Ihren DNS-Anbieter aus der Liste aus und antworten Sie bei „Would you like to also brand the links for this domain?“ mit Yes — durch das Link-Branding werden getrackte Links auf Ihre eigene Domain statt auf sendgrid.net umgeschrieben, sodass Kunden, die mit der Maus über einen Link in Ihrer Rechnung fahren, Ihren Namen sehen.

Geben Sie eine Subdomain wie beispielsweise mail.ihredomain.com ein, wenn Sie nach der Absendedomain gefragt werden.

2. CNAME-Einträge veröffentlichen

SendGrid stellt Ihnen drei oder fünf CNAME-Einträge zur Verfügung. Fügen Sie alle hinzu.

| Typ | Host | Zweck | | --- | --- | --- | | CNAME | em1234.ihredomain.com | Return-Path-Domain (Bounces) | | CNAME | s1._domainkey.ihredomain.com | DKIM-Schlüssel 1 | | CNAME | s2._domainkey.ihredomain.com | DKIM-Schlüssel 2 |

SendGrid verwendet absichtlich CNAMEs anstelle von TXT-Einträgen, und das ist nachweislich besser: Die eigentlichen Schlüsselwerte liegen bei SendGrid, sodass diese ihre Signaturschlüssel rotieren können, ohne dass Sie Ihre DNS-Einträge erneut anfassen müssen.

⚠️ Wenn Ihr DNS-Anbieter Cloudflare ist, stellen Sie diese Einträge auf DNS only (graue Wolke) und nicht auf proxied (über Proxy geleitet). Ein über Proxy geleiteter CNAME löst sich in die Adressen von Cloudflare auf und die Überprüfung durch SendGrid schlägt fehl.

Klicken Sie in SendGrid auf Verify. Warten Sie bis zu eine Stunde.

3. API-Schlüssel erstellen

Settings → API Keys → Create API Key.

Wählen Sie Restricted Access und gewähren Sie ausschließlich Mail Send → Full Access. Sonst nichts.

⛔ Verwenden Sie keinen Schlüssel mit vollständigem Zugriff (Full Access). Ein solcher Schlüssel kann Ihre Kontakte auslesen, Ihre Kontoeinstellungen ändern und weitere Schlüssel erstellen; das Einzige, was wir tun müssen, ist eine Nachricht zu versenden. Sollte unsere Kopie Ihres Schlüssels jemals kompromittiert werden, macht der Unterschied zwischen diesen beiden Schlüsseln den Unterschied zwischen unerwünschten E-Mails und einem kompromittierten Konto aus.

⚠️ Der Schlüssel wird nur einmal angezeigt. Kopieren Sie ihn, bevor Sie die Seite verlassen — SendGrid kann ihn Ihnen nicht erneut anzeigen, sondern ihn nur ersetzen.

4. In Zinn® verbinden

Öffnen Sie E-Mail-Versand in Ihrem Dashboard:

  • Provider — SendGrid
  • Von dieser Domain sendenmail.ihredomain.com (eine Domain, keine Adresse)
  • SendGrid API key — der Schlüssel aus Schritt 3

SendGrid benötigt keine weiteren Einstellungen von Ihnen.

5. Test senden und Code eingeben

Klicken Sie auf Send test message an ein Postfach auf einer anderen Domain, lesen Sie dort den Code aus und geben Sie ihn ein.

Wenn es nicht funktioniert

403 Forbidden — Ihr API-Schlüssel verfügt nicht über die Berechtigung Mail Send. Dies ist mit Abstand der häufigste Fehler: Ein mit eingeschränktem Zugriff (Restricted Access) erstellter Schlüssel, bei dem keine Bereiche ausgewählt wurden, wird zwar perfekt authentifiziert, darf jedoch absolut nichts tun.

„The from address does not match a verified Sender Identity“ — Ihre Domain-Authentifizierung ist noch nicht grün geschaltet oder die unter Von dieser Domain senden eingetragene Domain ist nicht die von Ihnen authentifizierte. SendGrid überprüft die exakte Domain: Die Authentifizierung von mail.ihredomain.com berechtigt nicht zum Versand von ihredomain.com.

Angenommen, aber nie zugestellt — Werfen Sie einen Blick auf Activity in SendGrid. Ein brandneues Konto wird am ersten Tag oder so manchmal zur Überprüfung zurückgehalten, und die Nachrichten verbleiben dort, anstatt als Bounce zurückzukommen.

Ihr Konto wurde nach einigen Sendevorgängen gesperrt — SendGrid ist streng, was neue Konten angeht, die E-Mails an Adressen senden, die bouncen. Stellen Sie sicher, dass Ihre Kundenliste sauber ist, bevor Sie den Anbieter wechseln.

Immer noch nicht weiter?

Der Support ist in jedem Tarif enthalten und antwortet in Ihrer eigenen Sprache.

Support kontaktieren Alle Artikel