breadcrumbDescription
Opret en DKIM-nøgle
DomainKeys Identified Mail (DKIM) er en sikkerhedsstandard, der vedhæfter en digital signatur til dine mails for at bevise, at de kom fra dig. Med denne signatur kan den modtagende server bekræfte, at meddelelsesindholdet ikke blev ændret eller forfalsket under overførslen. DKIM opbygger Trust med mailudbydere, så dine beskeder med større sandsynlighed lander i Inbox i stedet for i spammappen. En aktiv DKIM-nøgle bekræfter din domæneejerskab, så Salesforce kan sende mail til dine brugere.
EditionsHeading
| Tilgængelig i: Salesforce Classic og Lightning Experience |
| Tilgængelig i: alle versioner undtagen Database.com |
| Brugertilladelser påkrævet | |
|---|---|
| Administrer DKIM-nøgler: | Tilpas applikation |
Når du signerer dine mails digitalt med en DomainKeys Identified Mail (DKIM), beviser nøglen, at meddelelsen kom fra dit domæne. Se Overvejelser i forbindelse med DKIM-nøgler for at få flere oplysninger.
Tilføj en DKIM-nøgle i Opsætning
- Brug feltet Find hurtigt i Opsætning til at finde og vælge DKIM-nøgler.
-
Klik på Opret ny nøgle.
Det nye DKIM-nøglepar er som standard tilstanden Inaktiv.
-
Vælg størrelsen på RSA-nøglen.
Vælg 2048-bit, medmindre et specifikt program kræver mindre nøgler.
- For Vælger skal du angive en entydig streng på op til 62 bogstaver, cifre og bindestreger for at identificere denne nøgle. Start med et bogstav eller et tal. For eksempel eksempel-sf-a.
-
For Alternativ vælger skal du angive en anden entydig streng på op til 62 bogstaver, cifre og bindestreger. Start med et bogstav eller et tal. F.eks. eksempel-sf-b.
Salesforce bruger den alternative vælger til automatisk at rotere dine nøgler. Se overvejelser i forbindelse med DKIM-nøgler.
-
Angiv det domænenavn, der bruges til at sende mail fra Salesforce.
Når du har gemt en DKIM-nøgle, kan du ikke redigere domænenavnet.
-
For domænematchmønster skal du angive en kommasepareret liste over domænemønstre, som domænenavnet skal matche, før Salesforce signerer en mail med denne DKIM-nøgle.
Her er to eksempler på en anbefalet domæne-matchmønsterværdi.
- Domæne: Matchmønster for eksempel.com og domæne: eksempel.com
- Domæne: Matchmønster for mail.example.com og domæne: mail.example.com
VigtigtHvis du vil sende og signere mails for et underdomæne, som du ejer, f.eks. mail.example.com, skal du oprette en separat DKIM-nøgle for hvert underdomæne.
Brug ikke jokertegn på domæne-matchmønsterlisten for DKIM-nøgler for domæner, du ejer. Selvom jokertegn er tilladt i dette felt, anbefaler vi ikke længere denne indstilling.
-
Gem dine ændringer.
Salesforce udgiver to offentlige DKIM-nøgler til DNS TXT-registreringer (tekst) for et Salesforce-ejet domæne: en primær og alternativ nøgle. Den alternative nøgle bruges under nøglerotation.
Salesforce genererer også tilsvarende CNAME-registreringer (canonical domain name) for dit domæne, som bliver den anden halvdel af DKIM-nøgleparret. Denne proces afsluttes normalt inden for 15 minutter.
Opdater DNS
Føj CNAME- og alternative CNAME-registreringer til dit domænes DNS-registrering.
- Brug feltet Find hurtigt i Opsætning til at finde og vælge DKIM-nøgler.
-
Hvis du vil se nøgledetaljerne, skal du klikke på nøglevælgeren.
Når Salesforce er færdig med at udgive TXT-registreringerne for den private nøgle, vises felterne CNAME-registrering og Alternativ CNAME-registrering.
Hvis TXT-registreringsstatussen er "Udgivelse i gang", skal du vente et par minutter og prøve igen. Opdater siden i din browser, eller genindlæs DKIM-nøglelisten i Opsætning, og klik på vælgeren igen.
-
Føj CNAME- og alternative CNAME-registreringer til DNS for dit domæne.
BemærkSamarbejd med din DNS-udbyder om at fuldføre dette trin.
Hvis du angiver disse oplysninger via din DNS-udbyders website, skal du kontrollere deres dokumentation for deres forventede formater. Nogle DNS-udbydere kræver domænenavnet, når du angiver navneværdien, og nogle udelader det. I vores eksempel er .example.com-strengen domænenavnet.
Her er et eksempel på DNS CNAME-registreringer for en DKIM-nøgle med et domæne af example.com og vælgere example-sf-a og example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Aktiver din DKIM-nøgle
Når DNS-udbredelse er fuldført, vises dine CNAME- og alternative CNAME-registreringer på siden DKIM-nøgledetaljer.
- Brug feltet Find hurtigt i Opsætning til at finde og vælge DKIM-nøgler.
-
Klik på Rediger for nøglen.
Du kan ikke aktivere din DKIM-nøgle, før dine CNAME-registreringer er udgivet til dit domænes DNS-registrering. Når DNS-udbredelse er fuldført, vises indstillingen Aktiver på DKIM-detaljesiden.
Hvis du vil opdatere siden DKIM-nøgledetaljer, skal du genindlæse siden i din browser eller genindlæse DKIM-nøglelisten i Opsætning og klikke på vælgeren igen.
- Klik på Aktiver.
Af hensyn til sikkerheden roterer Salesforce dine DKIM-nøgler for hver 30 dage. Når du aktiverer din DKIM-nøgle, opretter Salesforce en sekundær inaktiv DKIM-nøgle til den næste rotation. Den anden CNAME-registrering peger på denne nøgle.
Når du har aktiveret DKIM-nøglen i Opsætning, kræves der ingen yderligere handling for nøglerotation. Se overvejelser i forbindelse med DKIM-nøgler.
Denne video diskuterer de tre vigtigste komponenter i email Trust og antispoofing: DKIM, SPF (afsenderpolitikstruktur) og DMARC (domænebaseret meddelelsesgodkendelse, rapportering og overensstemmelse). Det viser opsætning af en DKIM-nøgle.
Eller start denne video.

