Loading
Schützen Ihrer Salesforce-Organisation
Inhalt
Filter auswählen

          Keine Ergebnisse
          Keine Ergebnisse
          Hier sind einige Suchtipps

          Überprüfen Sie die Schreibweise Ihrer Stichwörter.
          Verwenden Sie allgemeinere Suchbegriffe.
          Wählen Sie weniger Filter aus, um Ihre Suche auszuweiten.

          Gesamte Salesforce-Hilfe durchsuchen
          Erstellen eines DKIM-Schlüssels

          Erstellen eines DKIM-Schlüssels

          DomainKeys Identified Mail (DKIM) ist ein Sicherheitsstandard, der eine digitale Signatur an Ihre E-Mails anhängt, um nachzuweisen, dass sie von Ihnen stammen. Mit dieser Signatur kann der empfangende Server überprüfen, ob der Nachrichteninhalt während der Übertragung nicht geändert oder gefälscht wurde. DKIM baut Trust mit E-Mail-Anbietern auf, sodass Ihre Nachrichten mit höherer Wahrscheinlichkeit in der Inbox statt im Spam-Ordner landen. Ein aktiver DKIM-Schlüssel überprüft Ihre Domäneninhaberschaft, sodass Salesforce E-Mails für Ihre Benutzer senden kann.

          Erforderliche Editionen

          Verfügbarkeit: Salesforce Classic und Lightning Experience
          Verfügbarkeit: Alle Editionen außer Database.com
          Erforderliche Benutzerberechtigungen
          DKIM-Schlüssel verwalten: Anwendung anpassen

          Wenn Sie Ihre E-Mails digital mit einer DomainKeys Identified Mail (DKIM) signieren, beweist der Schlüssel, dass die Nachricht aus Ihrer Domäne stammt. Weitere Informationen finden Sie unter Überlegungen zu DKIM-Schlüsseln.

          Wichtig
          Wichtig Bevor Salesforce E-Mails im Namen Ihrer Benutzer senden kann, ist eine Überprüfung auf Domänen- und Benutzerebene erforderlich. Ein aktiver DKIM-Schlüssel erfüllt die Anforderung für die Überprüfung auf Domänenebene nur, wenn der Domänenname des DKIM-Schlüssels mit der gesamten Domäne übereinstimmt, die in der Absenderadresse angezeigt wird. Erstellen Sie zum Senden und Signieren von E-Mails über Salesforce einen separaten DKIM-Schlüssel für jede Domäne und Unterdomäne. Entsprechende Informationen finden Sie unter Anforderungen zum Senden von E-Mails über Salesforce.

          Hinzufügen eines DKIM-Schlüssels unter "Setup"

          1. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text DKIM-Schlüssel ein und wählen Sie dann DKIM-Schlüssel aus.
          2. Klicken Sie auf Neuen Schlüssel erstellen.
            Das neue DKIM-Schlüsselpaar weist standardmäßig den Status "Inaktiv" auf.
          3. Wählen Sie die RSA-Schlüsselgröße aus.

            Wählen Sie 2048 Bit aus, es sei denn, für eine bestimmte Anwendung sind kleinere Schlüssel erforderlich.

          4. Geben Sie für "Auswahl" eine eindeutige Zeichenfolge mit bis zu 62 Buchstaben, Ziffern und Bindestrichen ein, um diesen Schlüssel zu identifizieren. Beginnen Sie mit einem Buchstaben oder einer Zahl. Beispiel: example-sf-a.
          5. Geben Sie für "Alternative Auswahl" eine weitere eindeutige Zeichenfolge mit bis zu 62 Buchstaben, Ziffern und Bindestrichen ein. Beginnen Sie mit einem Buchstaben oder einer Zahl. Beispiel: example-sf-b.

            Salesforce verwendet die alternative Auswahl, um Ihre Schlüssel automatisch zu rotieren. Entsprechende Informationen finden Sie unter Überlegungen zu DKIM-Schlüsseln.

          6. Geben Sie den Domänennamen ein, der zum Senden von E-Mails über Salesforce verwendet wird.
            Nachdem Sie einen DKIM-Schlüssel gespeichert haben, können Sie den Domänennamen nicht mehr bearbeiten.
          7. Geben Sie für "Domänenübereinstimmungsmuster" eine kommagetrennte Liste der Domänenmuster ein, die der Domänenname abgleichen muss, bevor Salesforce eine E-Mail mit diesem DKIM-Schlüssel signiert.
            Im Folgenden finden Sie zwei Beispiele für einen empfohlenen Wert für ein Domänenübereinstimmungsmuster.
            • Domäne: Übereinstimmungsmuster für example.com und Domäne: example.com
            • Domäne: mail.example.com und Domänenübereinstimmungsmuster: mail.example.com
            Wichtig
            Wichtig

            Erstellen Sie zum Senden und Signieren von E-Mails für eine Unterdomäne, deren Inhaber Sie sind, beispielsweise mail.example.com, einen separaten DKIM-Schlüssel für jede Unterdomäne.

            Verwenden Sie keine Platzhalter in der Liste der Domänenübereinstimmungsmuster für DKIM-Schlüssel für Domänen, deren Inhaber Sie sind. Obwohl Platzhalter in diesem Feld zulässig sind, wird diese Option nicht mehr empfohlen.

          8. Speichern Sie Ihre Änderungen.

            Salesforce veröffentlicht zwei öffentliche DKIM-Schlüssel in DNS-TXT-Datensätzen (Text) für eine Salesforce-eigene Domäne: einen Primärschlüssel und einen alternativen Schlüssel. Der alternative Schlüssel wird während der Schlüsselrotation verwendet.

            Salesforce generiert auch die entsprechenden CNAME-Datensätze (Canonical Domain Name) für Ihre Domäne, die die zweite Hälfte des DKIM-Schlüsselpaars bilden. Dieser Vorgang ist in der Regel innerhalb von 15 Minuten abgeschlossen.

          Aktualisieren des DNS

          Fügen Sie dem DNS-Datensatz Ihrer Domäne die Datensätze "CNAME" und "Alternativer CNAME" hinzu.

          1. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text DKIM-Schlüssel ein und wählen Sie dann DKIM-Schlüssel aus.
          2. Klicken Sie zum Anzeigen der Schlüsseldetails auf die Auswahl des Schlüssels.
            DKIM-Schlüsseldetails

            Wenn Salesforce die Veröffentlichung der TXT-Datensätze für den privaten Schlüssel abgeschlossen hat, werden die Felder "CNAME-Datensatz" und "Alternativer CNAME-Datensatz" angezeigt.

            Wenn der TXT-Datensatzstatus "Veröffentlichung in Bearbeitung" lautet, warten Sie einige Minuten und versuchen Sie es erneut. Aktualisieren Sie die Seite in Ihrem Browser oder laden Sie die DKIM-Schlüsselliste unter "Setup" neu und klicken Sie erneut auf die Auswahl.

          3. Fügen Sie dem DNS für Ihre Domäne die Datensätze "CNAME" und "Alternativer CNAME" hinzu.
            Hinweis
            Hinweis

            Arbeiten Sie mit Ihrem DNS-Anbieter zusammen, um diesen Schritt abzuschließen.

            Wenn Sie diese Informationen über die Website Ihres DNS-Anbieters eingeben, überprüfen Sie die Dokumentation auf ihre erwarteten Formate. Bei einigen DNS-Anbietern ist der Domänenname erforderlich, wenn Sie den Namenswert eingeben, bei einigen wird er ausgelassen. In diesem Beispiel ist die Zeichenfolge .example.com der Domänenname.

            Im Folgenden finden Sie ein Beispiel für DNS-CNAME-Datensätze für einen DKIM-Schlüssel mit der Domäne example.com und den Auswahlen example-sf-a und example-sf-b.

            NAME                  TTL   CLASS  TYPE    VALUE
            --------------------------------------------------
            example-sf-a._domainkey.example.com. 3600	IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.
            example-sf-b._domainkey.example.com. 3600	IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com

          Aktivieren Ihres DKIM-Schlüssels

          Nach Abschluss der DNS-Übertragung werden Ihre CNAME- und alternativen CNAME-Datensätze auf der Seite "DKIM-Schlüsseldetails" angezeigt.

          Hinweis
          Hinweis Die Übernahme von DNS-Änderungen kann bis zu 72 Stunden dauern.
          1. Geben Sie unter "Setup" im Feld "Schnellsuche" den Text DKIM-Schlüssel ein und wählen Sie dann DKIM-Schlüssel aus.
          2. Klicken Sie für den Schlüssel auf Bearbeiten.

            Sie können Ihren DKIM-Schlüssel erst aktivieren, nachdem Ihre CNAME-Datensätze im DNS-Datensatz Ihrer Domäne veröffentlicht wurden. Nach Abschluss der DNS-Übertragung wird die Option Aktivieren auf der DKIM-Detailseite angezeigt.

            Wenn Sie die Seite "DKIM-Schlüsseldetails" aktualisieren möchten, laden Sie die Seite in Ihrem Browser neu oder laden Sie die DKIM-Schlüsselliste unter "Setup" neu und klicken Sie erneut auf die Auswahl.

          3. Klicken Sie auf Aktivieren.

          Aus Sicherheitsgründen rotiert Salesforce Ihre DKIM-Schlüssel alle 30 Tage. Wenn Sie Ihren DKIM-Schlüssel aktivieren, erstellt Salesforce einen sekundären inaktiven DKIM-Schlüssel für die nächste Rotation. Der zweite CNAME-Datensatz verweist auf diesen Schlüssel.

          Nachdem Sie den DKIM-Schlüssel unter "Setup" aktiviert haben, ist keine weitere Aktion für die Schlüsselrotation erforderlich. Entsprechende Informationen finden Sie unter Überlegungen zu DKIM-Schlüsseln.

          In diesem Video werden die drei Hauptkomponenten von Email Trust und Antispoofing erläutert: DKIM, SPF (Absenderrichtlinien-Framework) und DMARC (domänenbasierte Nachrichtenauthentifizierung, -berichterstattung und -konformität). Es wird gezeigt, wie Sie einen DKIM-Schlüssel einrichten.

          Oder starten Sie dieses Video.

           
          Laden
          Salesforce Help | Article