Viktige punkter om DKIM-nøkler
Før du oppretter DKIM-nøkler må du forstå formålet med dem og hvordan DKIM-nøkkelrotasjon og domenesamsvar fungerer.
Nødvendige utgaver
| Tilgjengelig i Salesforce Classic og Lightning Experience |
| Tilgjengelig i Alle versjoner unntatt Database.com |
Oversikt
Når du signerer e-postmeldingene dine digitalt med en DomainKeys Identified Mail (DKIM), viser nøkkelen at meldingen kom fra domenet ditt. Den signaturen er en bransjestandard.
Salesforce bruker DKIM-nøkkelpar til å signere utgående e-postmeldinger som sendes på vegne av firmaet, noe som øker domenets omdømme som en legitim avsender. Hvert DKIM-nøkkelpar består av én privat og én felles nøkkel. Salesforce publiserer fellesnøkkelen, og de private nøklene lagres i Salesforce. Disse lenkede nøklene bekrefter domenet for sending av e-post og bidrar til å bekrefte gyldigheten av utgående e-postmeldinger.
Under transport bruker Salesforce din private nøkkel til å generere en DKIM-signatur, og deretter legger Salesforce til den signaturen i utgående e-postmeldinger. Når mottakeren mottar e-postmeldingen, valideres DKIM-signaturen mot fellesnøkkelen via domenets felles DNS-post. Denne valideringen viser at avsenderen er den de hevder å være.
I Salesforce kontrollerer også en aktiv DKIM-nøkkel at du eier domenet. Salesforce kan sende e-post på vegne av brukerne bare når både domenet og e-postadressen er bekreftet. Hvis du vil ha mer informasjon, kan du se Krav til å sende e-post fra Salesforce.
DKIM-nøkkelrotasjon
Av sikkerhetshensyn roterer Salesforce DKIM-nøklene hver 30. dag. Roteringssyklusen begynner når et DKIM-nøkkelpar opprettes og publiseres.
Et DKIM-nøkkelpar inneholder en fellesnøkkel og en privat nøkkel.
- Primær DKIM-nøkkel: Hovednøkkelparet ditt, aktivt, offentlig-privat DKIM-nøkkelpar.
- Alternativ DKIM-nøkkel: Det sekundære, inaktive paret offentlig-privat nøkkel, som brukes til å erstatte det primære nøkkelparet under rotasjon.
Når du konfigurerer en DKIM-nøkkel, konfigurerer du CNAME-poster som peker til parene primær og sekundær privat nøkkel. Salesforce roterer nøklene for deg.
Roteringstidslinje
Her er tidslinjen for hendelser som starter første gang en DKIM-nøkkel publiseres. Når du har aktivert en DKIM-nøkkel, utfører Salesforce hver av disse handlingene for deg.
- Dag 0: Det primære DKIM-nøkkelparet publiseres.
- Dag 25: Salesforce oppretter et alternativ DKIM-nøkkelpar i forberedelse til rotasjon. Salesforce publiserer det alternative nøkkelparet til DNS fem dager før rotasjon, slik at alle DNS-servere får vite om det nye nøkkelparet.
- Dag 30: Salesforce merker det alternative nøkkelparet som aktivt og signerer e-postmeldinger med den nylig aktive nøkkelen de neste 30 dagene.
Flere DKIM-nøkkelpar
Hvis flere aktive DKIM-nøkler samsvarer med det sendende domenet, bruker Salesforce nøkkelen med det lengste samsvarende domenesamsvarsmønsteret. Hvis flere aktive nøkler har det samme mønsteret med lengst samsvar, velger Salesforce tilfeldig en av nøklene som skal brukes.
Eksempel: Du sender e-post fra Salesforce med domenet sales.mail.example.com. Hvis det finnes DKIM-nøkkelpar for disse tre domenesamsvarsmønstrene, bruker Salesforce nøklene i denne rekkefølgen.
- .sales.mail.example.com
- .mail.eksempel.com
- .eksempel.com
Spørre DKIM-nøklene
Hvis du vil vite hvordan du spør DKIM-nøklene og autoriserte e-postdomener, kan du se Få en liste over verifiserte e-postsendingsdomener.
DKIM for e-postbekreftelse på domenenivå
Salesforce krever e-postbekreftelse på domenenivå og brukernivå. Salesforce kan sende e-post på vegne av brukerne bare etter at begge bekreftelsesnivåene er fullført.
For bekreftelse på domenenivå må domenenavnet til en aktiv DKIM-nøkkel samsvare med hele domenet som vises i Fra-adressen. For å unngå leveringsfeil aktiverer du en separat DKIM-nøkkel for hvert e-postsendingsdomene og underdomene. Se Krav til å sende e-post fra Salesforce.
DKIM for e-postbekreftelse på brukernivå
På forespørsel fra kundene våre tilbyr Salesforce mulighet til å bruke bekreftelse på domenenivå for å omgå kravet om e-postbekreftelse på brukernivå. Salesforce anbefaler imidlertid ikke dette alternativet på grunn av sikkerhetsrisikoene. For å beskytte merkeprofileringen og virksomheten din anbefaler Salesforce sterkt at du aktiverer Krever e-postbekreftelse for alle aktive DKIM-nøkler. Se Viktige punkter om sending av e-post fra Salesforce.

