breadcrumbDescription
Overvejelser i forbindelse med DKIM-nøgler
Før du opretter DKIM-nøgler, skal du forstå deres formål, og hvordan DKIM-nøglerotation og domænetilknytning fungerer.
EditionsHeading
| Tilgængelig i: Salesforce Classic og Lightning Experience |
| Tilgængelig i: alle versioner undtagen Database.com |
Oversigt
Når du signerer dine mails digitalt med en DomainKeys Identified Mail (DKIM), beviser nøglen, at meddelelsen kom fra dit domæne. Denne signatur er en branchestandard.
Salesforce bruger DKIM-nøglepar til at signere udgående mail, der sendes på vegne af dit firma, hvilket øger dit domænes omdømme som en legitim afsender. Hvert DKIM-nøglepar består af en privat og en offentlig nøgle. Salesforce udgiver den offentlige nøgle, og de private nøgler lagres i Salesforce. Disse linkede nøgler bekræfter dit afsendelsesdomæne og hjælper med at bekræfte ægtheden af dine udgående mails.
Under posttransport bruger Salesforce din private nøgle til at generere en DKIM-signatur og føjer derefter denne signatur til udgående mails. Når modtageren modtager mailen, valideres DKIM-signaturen op mod den offentlige nøgle via dit domænes offentlige DNS-registrering. Denne validering beviser, at afsenderen er den, de påstår sig at være.
I Salesforce bekræfter en aktiv DKIM-nøgle også, at du ejer domænet. Salesforce kan kun sende mail på vegne af dine brugere, når både domænet og mailadressen er bekræftet. Hvis du ønsker yderligere oplysninger, kan du se Krav til afsendelse af mail fra Salesforce.
DKIM-nøglerotation
Af hensyn til sikkerheden roterer Salesforce dine DKIM-nøgler for hver 30 dage. Rotationscyklussen begynder, når et DKIM-nøglepar oprettes og udgives.
Et DKIM-nøglepar indeholder en offentlig nøgle og en privat nøgle.
- Primær DKIM-nøgle: Dit aktive offentlige-private DKIM-hovednøglepar.
- Alternativ DKIM-nøgle: Dit sekundære, inaktive offentlig-private nøglepar, der bruges til at erstatte det primære nøglepar under rotation.
Når du opsætter en DKIM-nøgle, opsætter du CNAME-registreringer, der peger på de primære og sekundære private nøglepar. Salesforce roterer nøglerne for dig.
Rotationstidslinje
Her er tidslinjen for begivenheder, der starter den første gang, en DKIM-nøgle udgives. Når du har aktiveret en DKIM-nøgle, foretager Salesforce hver af disse handlinger for dig.
- Dag 0: Det primære DKIM-nøglepar udgives.
- Dag 25: Salesforce opretter et alternativ DKIM-nøglepar i forberedelse til rotation. Salesforce udgiver det alternative nøglepar til DNS 5 dage før roteringen, så alle DNS-servere kender til det nye nøglepar.
- Dag 30: Salesforce markerer det alternative nøglepar som aktivt og signerer mails med den netop aktive nøgle for de næste 30 dage.
Flere DKIM-nøglepar
Hvis flere aktive DKIM-nøgler matcher afsendelsesdomænet, bruger Salesforce nøglen med det længste matchmønster for matchende domæne. Hvis flere aktive nøgler har det samme længst matchende mønster, vælger Salesforce tilfældigt en af de nøgler, der skal bruges.
Eksempel: Du sender mail fra Salesforce med domænet sales.mail.example.com. Hvis der findes DKIM-nøglepar for disse tre domænematchmønstre, bruger Salesforce nøglerne i denne rækkefølge.
- .sales.mail.example.com
- .mail.eksempel.com
- .example.com
Forespørg på dine DKIM-nøgler
Hvis du vil vide, hvordan du forespørger på dine DKIM-nøgler og autoriserede maildomæner, kan du se Få en liste over dine bekræftede mailsendelsesdomæner
DKIM for bekræftelse af mail på domæneniveau
Salesforce kræver mailbekræftelse på domæneniveau og brugerniveau. Salesforce kan kun sende mail på vegne af dine brugere, når begge niveauer af bekræftelse er fuldført.
For bekræftelse på domæneniveau skal en aktiv DKIM-nøgles domænenavn matche hele det domæne, der vises i "Fra"-adressen. Hvis du vil undgå leveringsfejl, skal du aktivere en separat DKIM-nøgle for hvert mailsendelsesdomæne og underdomæne. Se Krav til afsendelse af mail fra Salesforce.
DKIM for mailbekræftelse på brugerniveau
På vores kunders anmodning tilbyder Salesforce muligheden for at bruge bekræftelse på domæneniveau til at tilsidesætte kravet til mailbekræftelse på brugerniveau. Men Salesforce anbefaler ikke denne indstilling på grund af sikkerhedsrisiciene. For at beskytte dit brand og din forretning anbefaler Salesforce, at du aktiverer Kræv mailbekræftelse for alle aktive DKIM-nøgler. Se Overvejelser i forbindelse med afsendelse af mail fra Salesforce.

