Crear una clave DKIM
DomainKeys Identified Mail (DKIM) es un estándar de seguridad que adjunta una firma digital a sus correos electrónicos para probar que provienen de usted. Con esta firma, el servidor receptor puede verificar que el contenido del mensaje no se alteró o se falsificó durante el tránsito. DKIM construye Trust con proveedores de correo electrónico, de modo que sus mensajes tienen más probabilidades de llegar a la Inbox en vez de a la carpeta de spam. Una clave DKIM activa verifica la propiedad de su dominio de modo que Salesforce pueda enviar correos electrónicos para sus usuarios.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: Todas las ediciones excepto Database.com |
| Permisos de usuario necesarios | |
|---|---|
| Gestionar claves DKIM: | Personalizar aplicación |
Cuando firma sus correos electrónicos digitalmente con un Correo identificado de DomainKeys (DKIM), la clave prueba que el mensaje proviene de su dominio. Para obtener más información, consulte Consideraciones sobre claves DKIM.
Agregar una clave DKIM en Configuración
- Desde Configuración, en el cuadro Búsqueda rápida, introduzca Claves DKIM y, a continuación, seleccione Claves DKIM.
-
Haga clic en Crear nueva clave.
El nuevo par de claves DKIM toma como valor predeterminado el estado Inactivo.
-
Seleccione el tamaño de clave RSA.
Seleccione 2048 bits a menos que una aplicación específica requiera claves más pequeñas.
- Para Selector, introduzca una cadena exclusiva de hasta 62 letras, dígitos y guiones para identificar esta clave. Comience por una letra o un número. Por ejemplo, ejemplo-sf-a.
-
Para Selector alternativo, introduzca otra cadena exclusiva de hasta 62 letras, dígitos y guiones. Comience por una letra o un número. Por ejemplo, ejemplo-sf-b.
Salesforce utiliza el selector alternativo para rotar automáticamente sus claves. Consulte Consideraciones sobre claves DKIM.
-
Introduzca el nombre de dominio utilizado para enviar correos electrónicos desde Salesforce.
Después de guardar una clave DKIM, no puede modificar el nombre de dominio.
-
Para patrón de coincidencia de dominio, introduzca una lista separada por comas de patrones de dominio que el nombre de dominio debe coincidir antes de que Salesforce firme un correo electrónico con esta clave DKIM.
Estos son dos ejemplos de un valor de patrón de coincidencia de dominio recomendado.
- Dominio: ejemplo.com y Patrón de coincidencia de dominio: ejemplo.com
- Dominio: mail.example.com y Patrón de coincidencia de dominio: mail.ejemplo.com
ImportantePara enviar y firmar correos electrónicos para un subdominio que posee, como mail.example.com, cree una clave DKIM separada para cada subdominio.
No utilice comodines en la lista de patrones de coincidencia de dominio para claves DKIM para dominios que posee. Aunque los comodines están permitidos en este campo, ya no recomendamos esa opción.
-
Guarde sus cambios.
Salesforce publica dos claves públicas DKIM en registros DNS TXT (texto) para un dominio propiedad de Salesforce: una clave principal y alternativa. La clave alternativa se utiliza durante la rotación de la clave.
Salesforce también genera registros de nombre de dominio canónico (CNAME) correspondientes para su dominio, que se convierten en la segunda mitad del par de claves DKIM. Este proceso suele finalizar en 15 minutos.
Actualizar DNS
Agregue los registros CNAME y CNAME alternativo al registro DNS de su dominio.
- Desde Configuración, en el cuadro Búsqueda rápida, introduzca Claves DKIM y, a continuación, seleccione Claves DKIM.
-
Para ver los detalles de la clave, haga clic en el selector de la clave.
Cuando Salesforce haya finalizado la publicación de los registros de TXT para la clave privada, se muestran los campos Registro CNAME y Registro CNAME alternativo.
Si el Estado del registro de TXT es “Publicación en curso”, espere unos minutos e inténtelo de nuevo. Actualice la página en su navegador o vuelva a cargar la lista de claves DKIM en Configuración y haga clic en el selector de nuevo.
-
Agregue los registros CNAME y CNAME alternativo a DNS para su dominio.
NotaTrabaje con su proveedor de DNS para completar este paso.
Si introduce esta información a través del sitio web de su proveedor de DNS, compruebe su documentación para sus formatos esperados. Algunos proveedores de DNS requieren el nombre de dominio cuando introduce el valor del nombre, y algunos lo omiten. En nuestro ejemplo, la cadena .ejemplo.com es el nombre de dominio.
Este es un ejemplo de registros DNS CNAME para una Clave DKIM con un dominio de example.com y selectores example-sf-a y example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Activar su clave DKIM
Cuando la propagación de DNS está completa, sus registros CNAME y CNAME alternativo aparecen en la página Detalles de clave de DKIM.
- Desde Configuración, en el cuadro Búsqueda rápida, introduzca Claves DKIM y, a continuación, seleccione Claves DKIM.
-
Haga clic en Modificar para la clave.
No puede activar su clave DKIM hasta que sus registros CNAME se publiquen en el registro DNS de su dominio. Cuando se completa la propagación de DNS, la opción Activar aparece en la página Detalles de DKIM.
Para actualizar la página Detalles de clave de DKIM, vuelva a cargar la página en su navegador o vuelva a cargar la lista de claves de DKIM en Configuración y haga clic en el selector de nuevo.
- Haga clic en Activar.
Por motivos de seguridad, Salesforce rota sus claves DKIM cada 30 días. Cuando activa su clave DKIM, Salesforce crea una clave DKIM secundaria e inactiva para la siguiente rotación. El segundo registro CNAME apunta a esa clave.
Después de activar la clave DKIM en Configuración, no se requiere ninguna acción adicional para la rotación de claves. Consulte Consideraciones sobre claves DKIM.
Este vídeo trata los tres componentes principales de email Trust y antispoofing: DKIM, SPF (marco de políticas de remitente) y DMARC (autenticación, creación de informes y conformidad de mensajes basados en dominios). Demuestra la configuración de una clave DKIM.
O bien inicie este vídeo.

