DKIM-avaimen luominen
DomainKeys Identified Mail (DKIM) on suojausstandardi, joka liittää sähköposteihisi digitaalisen allekirjoituksen todistaakseen, että ne ovat peräisin sinulta. Tämän allekirjoituksen avulla vastaanottava palvelin voi vahvistaa, että viestin sisältöä ei muutettu tai väärennetty siirron aikana. DKIM rakentaa Trust sähköpostien tarjoajien kanssa, joten viestisi saapuvat todennäköisemmin Inbox roskapostin sijaan. Aktiivinen DKIM-avain vahvistaa toimialueesi omistajuuden, jotta Salesforce voi lähettää sähköpostia käyttäjillesi.
Vaaditut versiot
| Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa |
| Käytettävissä: kaikissa versioissa paitsi Database.com |
| Tarvittavat käyttöoikeudet | |
|---|---|
| DKIM-avaimien hallinta: | Sovelluksen mukautusoikeus |
Kun allekirjoitat sähköpostisi digitaalisesti DomainKeys Identified Mail (DKIM) -tunnisteella, avain todistaa, että viesti tuli toimialueeltasi. Lisätietoja on kohdassa DKIM-avaimissa huomioitavia asioita.
DKIM-avaimen lisääminen Määritykset-valikkoon
- Kirjoita Määritykset-valikon Pikahaku-kenttään DKIM-avaimet ja valitse DKIM-avaimet.
-
Napsauta Luo uusi avain.
Uusi DKIM-avainpari on oletusarvoisesti Ei-aktiivinen-tilassa.
-
Valitse RSA-avaimen koko.
Valitse 2048-bittinen, ellei tietty sovellus vaadi pienempiä avaimia.
- Syötä valitsimelle yksilöllinen merkkijono, joka sisältää enintään 62 kirjainta, numeroa ja väliviivaa tämän avaimen tunnistamiseksi. Aloita kirjaimella tai numerolla. Esimerkiksi esimerkki-sf-a.
-
Syötä vaihtoehtoiseksi valitsimeksi toinen yksilöllinen merkkijono, joka sisältää enintään 62 kirjainta, numeroa ja väliviivoja. Aloita kirjaimella tai numerolla. Esimerkiksi esimerkki-sf-b.
Salesforce käyttää vaihtoehtoista valitsinta avaimien automaattiseen kierrätykseen. Lisätietoja on kohdassa DKIM-avaimissa huomioitavia asioita.
-
Syötä toimialuenimi, jota käytetään sähköpostien lähettämiseen Salesforcesta.
Kun olet tallentanut DKIM-avaimen, et voi muokata toimialuenimeä.
-
Syötä toimialueiden täsmäyskuvioille pilkuilla erotettu luettelo toimialuekuvioista, jotka toimialuenimen täytyy vastata ennen kuin Salesforce allekirjoittaa sähköpostin tällä DKIM-avaimella.
Alla on kaksi esimerkkiä suositellusta toimialueen täsmäyskuviosta.
- Toimialue: esimerkki.com ja toimialueen täsmäyskuvio: esimerkki.com
- Toimialue: mail.example.com ja toimialueen täsmäyskuvio: mail.esimerkki.com
TärkeääJos haluat lähettää ja allekirjoittaa sähköposteja omistamallesi alatoimialueelle, kuten mail.example.com, luo jokaiselle alatoimialueelle erillinen DKIM-avain.
Älä käytä yleismerkkejä omistamiesi toimialueiden DKIM-avaimien toimialueiden täsmäyskuvioiden luettelossa. Vaikka yleismerkit ovat sallittuja tässä kentässä, emme suosittele tätä vaihtoehtoa.
-
Tallenna muutokset.
Salesforce julkaisee kaksi julkista DKIM-avainta DNS TXT (teksti) -tietueisiin Salesforcen omistamalle toimialueelle: ensisijainen ja vaihtoehtoinen avain. Vaihtoehtoista avainta käytetään avainten kierrättäessä.
Salesforce luo toimialueellesi myös vastaavat kanonisen toimialueen nimen (CNAME) tietueet, joista tulee DKIM-avainparin toinen puoli. Tämä prosessi suoritetaan tavallisesti 15 minuutin kuluessa.
Päivitä DNS
Lisää CNAME- ja vaihtoehtoiset CNAME-tietueet toimialueesi DNS-tietueeseen.
- Kirjoita Määritykset-valikon Pikahaku-kenttään DKIM-avaimet ja valitse DKIM-avaimet.
-
Napsauta avaimen valitsinta nähdäksesi sen lisätiedot.
Kun Salesforce on julkaissut yksityisen avaimen TXT-tietueet, CNAME-tietue- ja Vaihtoehtoinen CNAME-tietue -kentät näytetään.
Jos TXT-tietueen tila on ”Julkaisu kesken”, odota muutaman minuutin ja yritä uudelleen. Päivitä selaimesi sivu tai lataa DKIM-avaimien luettelo uudelleen Määritykset-valikosta ja napsauta valitsinta uudelleen.
-
Lisää CNAME- ja vaihtoehtoiset CNAME-tietueet toimialueesi DNS-järjestelmään.
HuomautusSuorita tämä vaihe yhdessä DNS-tarjoajasi kanssa.
Jos syötät nämä tiedot DNS-tarjoajasi verkkosivustolta, tarkasta heidän dokumentaatiostaan niiden odotetut formaatit. Jotkin DNS-tarjoajat vaativat toimialuenimen, kun syötät nimen arvon, ja jotkin ohittavat sen. Tässä esimerkissä toimialuenimi on merkkijono .esimerkki.com.
Alla on esimerkki DNS CNAME -tietueista DKIM-avaimelle, jonka toimialue on example.com ja valitsimet example-sf-a ja example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Aktivoi DKIM-avaimesi
Kun DNS-propaganda on valmis, CNAME-tietueesi ja vaihtoehtoiset CNAME-tietueesi näytetään DKIM-avainten lisätietosivulla.
- Kirjoita Määritykset-valikon Pikahaku-kenttään DKIM-avaimet ja valitse DKIM-avaimet.
-
Napsauta avaimen vierestä Muokkaa.
Et voi aktivoida DKIM-avaintasi ennen kuin CNAME-tietueesi on julkaistu toimialueesi DNS-tietueeseen. Kun DNS-propaganda on valmis, Aktivoi-vaihtoehto näytetään DKIM:n lisätietosivulla.
Päivitä DKIM-avainten lisätietosivu lataamalla sivu uudelleen selaimessasi tai lataamalla DKIM-avainten luettelo uudelleen Määritykset-valikosta ja napsauttamalla valitsinta uudelleen.
- Napsauta Aktivoi.
Tietoturvasyistä Salesforce kierrättää DKIM-avaimesi 30 päivän välein. Kun aktivoit DKIM-avaimesi, Salesforce luo toissijaisen, ei-aktiivisen DKIM-avaimen seuraavalle kierrätykselle. Toinen CNAME-tietue osoittaa kyseiseen avaimeen.
Kun olet aktivoinut DKIM-avaimen Määritykset-valikosta, avainten kierrättäminen ei vaadi muita toimintoja. Lisätietoja on kohdassa DKIM-avaimissa huomioitavia asioita.
Tämä video käsittelee sähköpostien Trust ja antispoofing-ominaisuuden kolmea tärkeintä komponenttia: DKIM, SPF (lähettäjän käytännön kehysjärjestelmä) ja DMARC (toimialueisiin perustuva viestien todennus, raportointi ja vaatimustenmukaisuus). Se esittää DKIM-avaimen määrittämisen.
Voit myös käynnistää tämän videon.

