Sie befinden sich hier:
Erstellen eines DKIM-Schlüssels
DomainKeys Identified Mail (DKIM) ist ein Sicherheitsstandard, der eine digitale Signatur an Ihre E-Mails anhängt, um nachzuweisen, dass sie von Ihnen stammen. Mit dieser Signatur kann der empfangende Server überprüfen, ob der Nachrichteninhalt während der Übertragung nicht geändert oder gefälscht wurde. DKIM baut Trust mit E-Mail-Anbietern auf, sodass Ihre Nachrichten mit höherer Wahrscheinlichkeit in der Inbox statt im Spam-Ordner landen. Ein aktiver DKIM-Schlüssel überprüft Ihre Domäneninhaberschaft, sodass Salesforce E-Mails für Ihre Benutzer senden kann.
Erforderliche Editionen
| Verfügbarkeit: Salesforce Classic und Lightning Experience |
| Verfügbarkeit: Alle Editionen außer Database.com |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| DKIM-Schlüssel verwalten: | Anwendung anpassen |
Wenn Sie Ihre E-Mails digital mit einer DomainKeys Identified Mail (DKIM) signieren, beweist der Schlüssel, dass die Nachricht aus Ihrer Domäne stammt. Weitere Informationen finden Sie unter Überlegungen zu DKIM-Schlüsseln.
Hinzufügen eines DKIM-Schlüssels unter "Setup"
- Geben Sie unter "Setup" im Feld "Schnellsuche" den Text DKIM-Schlüssel ein und wählen Sie dann DKIM-Schlüssel aus.
-
Klicken Sie auf Neuen Schlüssel erstellen.
Das neue DKIM-Schlüsselpaar weist standardmäßig den Status "Inaktiv" auf.
-
Wählen Sie die RSA-Schlüsselgröße aus.
Wählen Sie 2048 Bit aus, es sei denn, für eine bestimmte Anwendung sind kleinere Schlüssel erforderlich.
- Geben Sie für "Auswahl" eine eindeutige Zeichenfolge mit bis zu 62 Buchstaben, Ziffern und Bindestrichen ein, um diesen Schlüssel zu identifizieren. Beginnen Sie mit einem Buchstaben oder einer Zahl. Beispiel: example-sf-a.
-
Geben Sie für "Alternative Auswahl" eine weitere eindeutige Zeichenfolge mit bis zu 62 Buchstaben, Ziffern und Bindestrichen ein. Beginnen Sie mit einem Buchstaben oder einer Zahl. Beispiel: example-sf-b.
Salesforce verwendet die alternative Auswahl, um Ihre Schlüssel automatisch zu rotieren. Entsprechende Informationen finden Sie unter Überlegungen zu DKIM-Schlüsseln.
-
Geben Sie den Domänennamen ein, der zum Senden von E-Mails über Salesforce verwendet wird.
Nachdem Sie einen DKIM-Schlüssel gespeichert haben, können Sie den Domänennamen nicht mehr bearbeiten.
-
Geben Sie für "Domänenübereinstimmungsmuster" eine kommagetrennte Liste der Domänenmuster ein, die der Domänenname abgleichen muss, bevor Salesforce eine E-Mail mit diesem DKIM-Schlüssel signiert.
Im Folgenden finden Sie zwei Beispiele für einen empfohlenen Wert für ein Domänenübereinstimmungsmuster.
- Domäne: Übereinstimmungsmuster für example.com und Domäne: example.com
- Domäne: mail.example.com und Domänenübereinstimmungsmuster: mail.example.com
WichtigErstellen Sie zum Senden und Signieren von E-Mails für eine Unterdomäne, deren Inhaber Sie sind, beispielsweise mail.example.com, einen separaten DKIM-Schlüssel für jede Unterdomäne.
Verwenden Sie keine Platzhalter in der Liste der Domänenübereinstimmungsmuster für DKIM-Schlüssel für Domänen, deren Inhaber Sie sind. Obwohl Platzhalter in diesem Feld zulässig sind, wird diese Option nicht mehr empfohlen.
-
Speichern Sie Ihre Änderungen.
Salesforce veröffentlicht zwei öffentliche DKIM-Schlüssel in DNS-TXT-Datensätzen (Text) für eine Salesforce-eigene Domäne: einen Primärschlüssel und einen alternativen Schlüssel. Der alternative Schlüssel wird während der Schlüsselrotation verwendet.
Salesforce generiert auch die entsprechenden CNAME-Datensätze (Canonical Domain Name) für Ihre Domäne, die die zweite Hälfte des DKIM-Schlüsselpaars bilden. Dieser Vorgang ist in der Regel innerhalb von 15 Minuten abgeschlossen.
Aktualisieren des DNS
Fügen Sie dem DNS-Datensatz Ihrer Domäne die Datensätze "CNAME" und "Alternativer CNAME" hinzu.
- Geben Sie unter "Setup" im Feld "Schnellsuche" den Text DKIM-Schlüssel ein und wählen Sie dann DKIM-Schlüssel aus.
-
Klicken Sie zum Anzeigen der Schlüsseldetails auf die Auswahl des Schlüssels.
Wenn Salesforce die Veröffentlichung der TXT-Datensätze für den privaten Schlüssel abgeschlossen hat, werden die Felder "CNAME-Datensatz" und "Alternativer CNAME-Datensatz" angezeigt.
Wenn der TXT-Datensatzstatus "Veröffentlichung in Bearbeitung" lautet, warten Sie einige Minuten und versuchen Sie es erneut. Aktualisieren Sie die Seite in Ihrem Browser oder laden Sie die DKIM-Schlüsselliste unter "Setup" neu und klicken Sie erneut auf die Auswahl.
-
Fügen Sie dem DNS für Ihre Domäne die Datensätze "CNAME" und "Alternativer CNAME" hinzu.
HinweisArbeiten Sie mit Ihrem DNS-Anbieter zusammen, um diesen Schritt abzuschließen.
Wenn Sie diese Informationen über die Website Ihres DNS-Anbieters eingeben, überprüfen Sie die Dokumentation auf ihre erwarteten Formate. Bei einigen DNS-Anbietern ist der Domänenname erforderlich, wenn Sie den Namenswert eingeben, bei einigen wird er ausgelassen. In diesem Beispiel ist die Zeichenfolge .example.com der Domänenname.
Im Folgenden finden Sie ein Beispiel für DNS-CNAME-Datensätze für einen DKIM-Schlüssel mit der Domäne example.com und den Auswahlen example-sf-a und example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Aktivieren Ihres DKIM-Schlüssels
Nach Abschluss der DNS-Übertragung werden Ihre CNAME- und alternativen CNAME-Datensätze auf der Seite "DKIM-Schlüsseldetails" angezeigt.
- Geben Sie unter "Setup" im Feld "Schnellsuche" den Text DKIM-Schlüssel ein und wählen Sie dann DKIM-Schlüssel aus.
-
Klicken Sie für den Schlüssel auf Bearbeiten.
Sie können Ihren DKIM-Schlüssel erst aktivieren, nachdem Ihre CNAME-Datensätze im DNS-Datensatz Ihrer Domäne veröffentlicht wurden. Nach Abschluss der DNS-Übertragung wird die Option Aktivieren auf der DKIM-Detailseite angezeigt.
Wenn Sie die Seite "DKIM-Schlüsseldetails" aktualisieren möchten, laden Sie die Seite in Ihrem Browser neu oder laden Sie die DKIM-Schlüsselliste unter "Setup" neu und klicken Sie erneut auf die Auswahl.
- Klicken Sie auf Aktivieren.
Aus Sicherheitsgründen rotiert Salesforce Ihre DKIM-Schlüssel alle 30 Tage. Wenn Sie Ihren DKIM-Schlüssel aktivieren, erstellt Salesforce einen sekundären inaktiven DKIM-Schlüssel für die nächste Rotation. Der zweite CNAME-Datensatz verweist auf diesen Schlüssel.
Nachdem Sie den DKIM-Schlüssel unter "Setup" aktiviert haben, ist keine weitere Aktion für die Schlüsselrotation erforderlich. Entsprechende Informationen finden Sie unter Überlegungen zu DKIM-Schlüsseln.
In diesem Video werden die drei Hauptkomponenten von Email Trust und Antispoofing erläutert: DKIM, SPF (Absenderrichtlinien-Framework) und DMARC (domänenbasierte Nachrichtenauthentifizierung, -berichterstattung und -konformität). Es wird gezeigt, wie Sie einen DKIM-Schlüssel einrichten.
Oder starten Sie dieses Video.

