Loading
Sikre Salesforce-organisasjonen
Innhold
Velg filtre

          Ingen resultater
          Ingen resultater
          Her er noen søketips

          Kontroller stavemåten i søkeordene.
          Bruk mer generelle søkebegreper.
          Velg færre filtre for å utvide søket.

          Søk i all Salesforce Hjelp
          Viktige punkter om DKIM-nøkler

          Viktige punkter om DKIM-nøkler

          Før du oppretter DKIM-nøkler må du forstå formålet med dem og hvordan DKIM-nøkkelrotasjon og domenesamsvar fungerer.

          Nødvendige utgaver

          Tilgjengelig i Salesforce Classic og Lightning Experience
          Tilgjengelig i Alle versjoner unntatt Database.com

          Oversikt

          Når du signerer e-postmeldingene dine digitalt med en DomainKeys Identified Mail (DKIM), viser nøkkelen at meldingen kom fra domenet ditt. Den signaturen er en bransjestandard.

          Salesforce bruker DKIM-nøkkelpar til å signere utgående e-postmeldinger som sendes på vegne av firmaet, noe som øker domenets omdømme som en legitim avsender. Hvert DKIM-nøkkelpar består av én privat og én felles nøkkel. Salesforce publiserer fellesnøkkelen, og de private nøklene lagres i Salesforce. Disse lenkede nøklene bekrefter domenet for sending av e-post og bidrar til å bekrefte gyldigheten av utgående e-postmeldinger.

          Under transport bruker Salesforce din private nøkkel til å generere en DKIM-signatur, og deretter legger Salesforce til den signaturen i utgående e-postmeldinger. Når mottakeren mottar e-postmeldingen, valideres DKIM-signaturen mot fellesnøkkelen via domenets felles DNS-post. Denne valideringen viser at avsenderen er den de hevder å være.

          I Salesforce kontrollerer også en aktiv DKIM-nøkkel at du eier domenet. Salesforce kan sende e-post på vegne av brukerne bare når både domenet og e-postadressen er bekreftet. Hvis du vil ha mer informasjon, kan du se Krav til å sende e-post fra Salesforce.

          DKIM-nøkkelrotasjon

          Av sikkerhetshensyn roterer Salesforce DKIM-nøklene hver 30. dag. Roteringssyklusen begynner når et DKIM-nøkkelpar opprettes og publiseres.

          Et DKIM-nøkkelpar inneholder en fellesnøkkel og en privat nøkkel.

          • Primær DKIM-nøkkel: Hovednøkkelparet ditt, aktivt, offentlig-privat DKIM-nøkkelpar.
          • Alternativ DKIM-nøkkel: Det sekundære, inaktive paret offentlig-privat nøkkel, som brukes til å erstatte det primære nøkkelparet under rotasjon.

          Når du konfigurerer en DKIM-nøkkel, konfigurerer du CNAME-poster som peker til parene primær og sekundær privat nøkkel. Salesforce roterer nøklene for deg.

          Roteringstidslinje

          Her er tidslinjen for hendelser som starter første gang en DKIM-nøkkel publiseres. Når du har aktivert en DKIM-nøkkel, utfører Salesforce hver av disse handlingene for deg.

          • Dag 0: Det primære DKIM-nøkkelparet publiseres.
          • Dag 25: Salesforce oppretter et alternativ DKIM-nøkkelpar i forberedelse til rotasjon. Salesforce publiserer det alternative nøkkelparet til DNS fem dager før rotasjon, slik at alle DNS-servere får vite om det nye nøkkelparet.
          • Dag 30: Salesforce merker det alternative nøkkelparet som aktivt og signerer e-postmeldinger med den nylig aktive nøkkelen de neste 30 dagene.

          Flere DKIM-nøkkelpar

          Hvis flere aktive DKIM-nøkler samsvarer med det sendende domenet, bruker Salesforce nøkkelen med det lengste samsvarende domenesamsvarsmønsteret. Hvis flere aktive nøkler har det samme mønsteret med lengst samsvar, velger Salesforce tilfeldig en av nøklene som skal brukes.

          Eksempel: Du sender e-post fra Salesforce med domenet sales.mail.example.com. Hvis det finnes DKIM-nøkkelpar for disse tre domenesamsvarsmønstrene, bruker Salesforce nøklene i denne rekkefølgen.

          • .sales.mail.example.com
          • .mail.eksempel.com
          • .eksempel.com

          Spørre DKIM-nøklene

          Hvis du vil vite hvordan du spør DKIM-nøklene og autoriserte e-postdomener, kan du se Få en liste over verifiserte e-postsendingsdomener.

          DKIM for e-postbekreftelse på domenenivå

          Salesforce krever e-postbekreftelse på domenenivå og brukernivå. Salesforce kan sende e-post på vegne av brukerne bare etter at begge bekreftelsesnivåene er fullført.

          For bekreftelse på domenenivå må domenenavnet til en aktiv DKIM-nøkkel samsvare med hele domenet som vises i Fra-adressen. For å unngå leveringsfeil aktiverer du en separat DKIM-nøkkel for hvert e-postsendingsdomene og underdomene. Se Krav til å sende e-post fra Salesforce.

          DKIM for e-postbekreftelse på brukernivå

          På forespørsel fra kundene våre tilbyr Salesforce mulighet til å bruke bekreftelse på domenenivå for å omgå kravet om e-postbekreftelse på brukernivå. Salesforce anbefaler imidlertid ikke dette alternativet på grunn av sikkerhetsrisikoene. For å beskytte merkeprofileringen og virksomheten din anbefaler Salesforce sterkt at du aktiverer Krever e-postbekreftelse for alle aktive DKIM-nøkler. Se Viktige punkter om sending av e-post fra Salesforce.

           
          Laster
          Salesforce Help | Article