Att tänka på vad gäller DKIM-nycklar
Innan du skapar DKIM-nycklar, förstå deras syfte och hur DKIM-nyckelrotation och domänmatchning fungerar.
Versioner som krävs
| Tillgängliga i: Salesforce Classic och Lightning Experience |
| Tillgängliga i: alla versioner förutom Database.com |
Översikt
När du signerar dina e-postmeddelanden digitalt med en DomainKeys Identified Mail (DKIM) bevisar nyckeln att meddelandet kommer från din domän. Signaturen är en branschstandard.
Salesforce använder DKIM-nyckelpar för att signera utgående e-post som skickas åt ditt företag, vilket ökar din domäns anseende som en legitim avsändare. Varje DKIM-nyckelpar består av en privat och en offentlig nyckel. Salesforce publicerar den offentliga nyckeln och de privata nycklarna lagras i Salesforce. Dessa länkade nycklar verifierar din sändande e-postdomän och hjälper till att verifiera äktheten hos dina utgående e-postmeddelanden.
Under posttransport använder Salesforce din privata nyckel för att skapa en DKIM-signatur och lägger sedan till denna signatur i utgående e-postmeddelanden. När mottagaren får e-postmeddelandet valideras DKIM-signaturen mot den offentliga nyckeln via din domäns offentliga DNS-post. Denna validering bevisar att avsändaren är den de utger sig för att vara.
I Salesforce verifierar en aktiv DKIM-nyckel även att du äger domänen. Salesforce kan endast skicka e-post åt dina användare när både domänen och e-postadressen har verifierats. Mer information finns i Krav på att skicka e-post från Salesforce.
Rotation av DKIM-nyckel
Av säkerhetsskäl roterar Salesforce dina DKIM-nycklar var 30:e dag. Rotationscykeln börjar när ett DKIM-nyckelpar skapas och publiceras.
Ett DKIM-nyckelpar innehåller en offentlig nyckel och en privat nyckel.
- Primär DKIM-nyckel: Ditt huvudsakliga, aktiva offentlig-privata DKIM-nyckelpar.
- Alternativ DKIM-nyckel: Ditt sekundära, inaktiva offentliga-privata nyckelpar, som används för att ersätta det primära nyckelparet under rotation.
När du konfigurerar en DKIM-nyckel konfigurerar du CNAME-poster som pekar till de primära och sekundära privata nyckelparen. Salesforce roterar nycklarna åt dig.
Rotationstidslinje
Här är tidslinjen för händelser som börjar första gången en DKIM-nyckel publiceras. Efter att du har aktiverat en DKIM-nyckel utför Salesforce var och en av dessa åtgärder åt dig.
- Dag 0: Det primära DKIM-nyckelparet publiceras.
- Dag 25: Salesforce skapar ett alternativt DKIM-nyckelpar som förberedelse för rotation. Salesforce publicerar det alternativa nyckelparet till DNS, 5 dagar innan rotation, så att alla DNS-servrar känner till det nya nyckelparet.
- Dag 30: Salesforce markerar det alternativa nyckelparet som aktivt och signerar e-postmeddelanden med den nyligen aktiva nyckeln under de kommande 30 dagarna.
Flera DKIM-nyckelpar
Om flera aktiva DKIM-nycklar matchar den avsändande domänen använder Salesforce nyckeln med det längsta matchande domänmatchningsmönstret. Om flera aktiva nycklar har samma längsta matchande mönster väljer Salesforce slumpmässigt en av nycklarna att använda.
Exempel: Du skickar e-post från Salesforce med domänen sales.mail.example.com. Om DKIM-nyckelpar finns för dessa tre domänmatchningsmönster använder Salesforce nycklarna i denna ordning.
- .sales.mail.example.com
- .mail.example.com
- .example.com
Fråga dina DKIM-nycklar
För att få reda på hur du frågar dina DKIM-nycklar och auktoriserade e-postdomäner, se Få en lista över dina verifierade domäner för e-postutskick
DKIM för e-postverifiering på domännivå
Salesforce kräver e-postverifiering på domännivå och användarnivå. Salesforce kan endast skicka e-post åt dina användare efter att båda verifieringsnivåerna har slutförts.
För domännivåverifiering måste en aktiv DKIM-nyckels domännamn matcha hela domänen som visas i adressen 'Från'. För att undvika leveransfel, aktivera en separat DKIM-nyckel för varje e-postsändande domän och underdomän. Se Krav på att skicka e-post från Salesforce.
DKIM för e-postverifiering på användarnivå
På våra kunders begäran erbjuder Salesforce alternativet att använda domännivåverifiering för att kringgå kravet på e-postverifiering på användarnivå. Salesforce rekommenderar dock inte detta alternativ på grund av säkerhetsriskerna. För att skydda ditt varumärke och din verksamhet rekommenderar Salesforce starkt att du aktiverar Kräv e-postverifiering för alla aktiva DKIM-nycklar. Se Att tänka på vid e-postutskick från Salesforce.

