Loading

Bewährte Methoden beim Einrichten von DKIM

Veröffentlichungsdatum: Oct 8, 2021
Beschreibung
Die neue Methode zur Erstellung von DKIM(DomainKeys Identified Mail)-Schlüsseln in Salesforce wurde mit der wichtigen Aktualisierung Aktivieren der neu gestalteten DKIM-Schlüssel-Funktion mit erhöhter Sicherheit für E-Mails in der Version Winter '19 eingeführt. In der Version Winter '20 wurde diese Funktion für alle Organisationen eingeführt.
 
Lösung

Die Überlegungen zur Einrichtung von DKIM nach der neuen Methode (erhöhte Sicherheit) im Vergleich zur alten Methode (öffentliche und private Schlüssel) sind folgende:
 
  • DKIM-Schlüssel können nicht mehr von einer Salesforce-Organisation in eine andere importiert werden. Dies erhöht die Sicherheit des Verfahrens.
  • Nach der Erstellung von DKIM-Schlüsseln in Salesforce sollten die CNAME-Datensätze im DNS veröffentlicht werden.
  • Es können nicht zwei Schlüssel mit dem gleichen Auswahlwert für die gleiche Domäne vorhanden sein. Dies kann die Veröffentlichung des neuen CNAME-Datensatzes verhindern. In diesem Fall können die DKIM-Datensätze zwar erstellt, aber nicht aktiviert werden. Die neuen DKIM-Schlüssel sollten mit den neuen eindeutigen Auswahlen erstellt werden.
  • Da DKIM-Schlüssel nicht mehr von einer Organisation zu einer anderen importiert werden können, müssen die Schlüssel nach einer Sandbox-Aktualisierung neu erstellt und der daraus resultierende CNAME-Datensatz erneut im DNS veröffentlicht werden, wenn DKIM in einer Sandbox implementiert wird.
  • Es gibt kein Zertifikat, das abläuft. Bestehende Schlüssel funktionieren weiterhin, neue Schlüssel müssen jedoch nach der neuen Methode erstellt werden.
  • DKIM-Schlüssel können auch über API generiert werden. Dabei wird ebenfalls die neue Methode mit erhöhter Sicherheit angewendet. Die auf diese Weise generierten neuen CNAMEs müssen im DNS noch aktualisiert werden. Weitere Informationen finden Sie unter EmailDomainKey.
  • In Salesforce ist immer nur ein DKIM-Schlüssel aktiv. Das bedeutet, dass eine DIG-, NSLOOKUP- oder ähnliche Prüfung nur den aktiven Primär- oder Sekundärschlüssel zurückgibt, je nachdem, welcher Schlüssel gerade gemäß Schlüsselrotation aktiv ist.
  • Die Schaltfläche "Aktivieren" für den DKIM-Schlüssel von Salesforce bleibt deaktiviert, bis Salesforce erkennt, dass die richtigen CNAME-Datensätze im DNS veröffentlicht wurden. 
  • Zur DKIM-Kanonisierung wird "c=relaxed/simple" verwendet. Die Kanonisierung der Kopfzeile ist also relaxed (gelockert) und der Textkörper ist simple (einfach). Diese Einstellung kann ab heute nicht mehr geändert werden.

Die Schritte zum Erstellen von DKIM-Schlüsseln in Salesforce finden Sie unter Erstellen von DKIM-Schlüsseln.


Siehe auch: 
Fehler bei der SPF- und DKIM-Ausrichtung
DKIM-Schlüssel können in Salesforce nicht aktiviert werden



Salesforce-Support-Video auf YouTube:
How to Setup DKIM Key
(Einrichten eines DKIM-Schlüssels)
Nummer des Knowledge-Artikels

000381186

 
Laden
Salesforce Help | Article