DKIM 키에 대한 고려 사항
DKIM 키를 만들기 전에 목적과 DKIM 키 순환 및 도메인 일치가 작동하는 방식을 이해하십시오.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience |
| Database.com을 제외한 모든 Edition에서 사용 가능 |
개요
DomainKeys Identified Mail(DKIM)을 사용하여 이메일을 디지털 방식으로 서명하면 키가 메시지가 도메인에서 온 것을 증명합니다. 해당 서명은 업계 표준입니다.
Salesforce는 DKIM 키 쌍을 사용하여 회사 대신 전송된 아웃바운드 이메일에 서명하여 도메인의 정당한 보낸 사람으로서의 평판을 향상합니다. 각 DKIM 키 쌍은 하나의 비공개 키와 하나의 공개 키로 구성됩니다. Salesforce가 공개 키를 게시하고 비공개 키가 Salesforce에 저장됩니다. 이러한 연결된 키는 보내는 이메일 도메인을 확인하고 아웃바운드 이메일의 신뢰성을 확인하는 데 도움이 됩니다.
메일을 전송하는 동안 Salesforce는 개인 키를 사용하여 DKIM 서명을 생성한 다음, 아웃바운드 이메일에 해당 서명을 추가합니다. 수신자가 이메일을 받으면 도메인의 공개 DNS 레코드를 통해 공개 키에 대한 DKIM 서명이 확인됩니다. 이 확인은 발신자가 주장하는 사람임을 증명합니다.
Salesforce에서 활성 DKIM 키는 사용자가 도메인을 소유하고 있는지 확인합니다. Salesforce는 도메인과 이메일 주소가 모두 확인된 경우에만 사용자를 대신하여 이메일을 보낼 수 있습니다. 자세한 내용은 Salesforce에서 이메일을 보내는 요건을 참조하십시오.
DKIM 키 순환
보안을 위해 Salesforce는 30일마다 DKIM 키를 순환합니다. 순환 주기는 DKIM 키 쌍이 생성 및 게시되면 시작됩니다.
DKIM 키 쌍에는 공개 키와 비공개 키가 포함되어 있습니다.
- 기본 DKIM 키: 기본 활성 공개/개인 DKIM 키 쌍입니다.
- 대체 DKIM 키: 순환 중 기본 키 쌍을 교체하는 데 사용되는 보조 비활성 공개/개인 키 쌍입니다.
DKIM 키를 설정할 때 기본 및 보조 비공개 키 쌍을 가리키는 CNAME 레코드를 설정합니다. Salesforce에서 키를 순환합니다.
순환 타임라인
다음은 DKIM 키가 처음 게시될 때부터 시작되는 이벤트의 타임라인입니다. DKIM 키를 활성화하면 Salesforce에서 각 작업을 수행합니다.
- 0일: 기본 DKIM 키 쌍이 게시됩니다.
- 25일: Salesforce는 순환을 준비하기 위해 대체 DKIM 키 쌍을 만듭니다. Salesforce는 순환 5일 전에 DNS에 대체 키 쌍을 게시하므로 모든 DNS 서버가 새 키 쌍을 파악할 수 있습니다.
- 30일: Salesforce는 대체 키 쌍을 활성으로 표시하고 향후 30일 동안 새로 활성화된 키로 이메일에 서명합니다.
여러 DKIM 키 쌍
여러 활성 DKIM 키가 보내는 도메인과 일치하는 경우 Salesforce는 가장 긴 일치하는 도메인 일치 패턴이 있는 키를 사용합니다. 여러 활성 키에 동일한 가장 긴 일치 패턴이 있는 경우 Salesforce가 사용할 키 중 하나를 무작위로 선택합니다.
예: sales.mail.example.com 도메인을 사용하여 Salesforce에서 이메일을 보냅니다. 세 가지 도메인 일치 패턴에 대한 DKIM 키 쌍이 있는 경우 Salesforce에서 다음 순서로 키를 사용합니다.
- .sales.mail.example.com
- .mail.example.com
- .example.com
DKIM 키 쿼리
DKIM 키 및 권한이 있는 이메일 도메인을 쿼리하는 방법을 알아보려면 확인된 이메일 전송 도메인 목록을 참조하십시오.
도메인 수준 이메일 확인용 DKIM
Salesforce는 도메인 수준 및 사용자 수준 이메일 확인을 요구합니다. Salesforce는 두 가지 확인 수준이 모두 완료된 후에만 사용자를 대신하여 이메일을 보낼 수 있습니다.
도메인 수준 확인의 경우 활성 DKIM 키의 도메인 이름이 '보낸 사람' 주소에 표시된 전체 도메인과 일치해야 합니다. 전달 실패를 방지하려면 각 이메일 전송 도메인 및 하위 도메인에 대해 별도의 DKIM 키를 활성화합니다. Salesforce에서 이메일을 보내는 요건을 참조하십시오.
사용자 수준 이메일 확인용 DKIM
고객의 요청에 따라 Salesforce는 도메인 수준 확인을 사용하여 사용자 수준 이메일 확인 요구 사항을 우회하는 옵션을 제공합니다. 그러나 보안 위험으로 인해 Salesforce는 해당 옵션을 권장하지 않습니다. 브랜드 및 비즈니스를 보호하기 위해 모든 활성 DKIM 키에 대해 이메일 확인 필요를 활성화하는 것이 좋습니다. Salesforce에서 이메일 보내기에 대한 고려 사항을 참조하십시오.

