Création d'une clé DKIM
DomainKeys Identified Mail (DKIM) est une norme de sécurité qui joint une signature numérique à vos e-mails pour prouver qu'ils proviennent de vous. Avec cette signature, le serveur destinataire peut vérifier que le contenu du message n'a pas été altéré ou truqué pendant le transit. DKIM établit Trust avec les fournisseurs de messagerie. Vos messages sont donc plus susceptibles d'atterrir dans l'Inbox au lieu du dossier spam. Une clé DKIM active vérifie la propriété de votre domaine afin de permettre à Salesforce d'envoyer des e-mails pour vos utilisateurs.
Éditions requises
| Disponible avec : Salesforce Classic et Lightning Experience |
| Disponible avec : toutes les éditions à l'exception de Database.com |
| Autorisations utilisateur requises | |
|---|---|
| Gérer les clés DKIM : | Personnaliser l'application |
Lorsque vous signez vos e-mails numériquement avec un DomainKeys Identified Mail (DKIM), la clé prouve que le message provient de votre domaine. Pour plus d'informations, consultez Considérations relatives aux clés DKIM.
Ajout d'une clé DKIM dans Configuration
- Dans Configuration, saisissez Clés DKIM dans la case Recherche rapide, puis sélectionnez Clés DKIM.
-
Cliquez sur Créer une clé.
La nouvelle paire de clés DKIM utilise par défaut l'état Inactif.
-
Sélectionnez la taille de clé RSA.
Sélectionnez 2048 bits, sauf si une application spécifique nécessite des clés plus petites.
- Dans Sélecteur, saisissez une chaîne unique contenant jusqu'à 62 lettres, chiffres et tirets pour identifier cette clé. Commencez par une lettre ou un chiffre. Par exemple, exemple-sf-a.
-
Dans Sélecteur alternatif, saisissez une autre chaîne unique contenant jusqu'à 62 lettres, chiffres et tirets. Commencez par une lettre ou un chiffre. Par exemple, exemple-sf-b.
Salesforce utilise le sélecteur alternatif pour permuter automatiquement vos clés. Consultez Considérations relatives aux clés DKIM.
-
Saisissez le nom de domaine utilisé pour envoyer un e-mail depuis Salesforce.
Après avoir enregistré une clé DKIM, vous ne pouvez pas modifier le nom de domaine.
-
Dans Modèle de correspondance de domaine, saisissez une liste de modèles de domaine séparés par une virgule que le nom de domaine doit correspondre avant que Salesforce signe un e-mail avec cette clé DKIM.
Voici deux exemples de valeur de schéma de correspondance de domaine recommandée.
- Domaine : exemple.com et Modèle de correspondance du domaine : exemple.com
- Domaine : mail.exemple.com et Modèle de correspondance du domaine : mail.exemple.com
ImportantPour envoyer et signer des e-mails pour un sous-domaine qui vous appartient, par exemple mail.exemple.com, créez une clé DKIM séparée pour chaque sous-domaine.
N'utilisez pas de caractères génériques dans la liste des modèles de correspondance de domaine pour les clés DKIM des domaines qui vous appartiennent. Bien que les caractères génériques soient autorisés dans ce champ, nous ne recommandons plus cette option.
-
Enregistrez vos modifications.
Salesforce publie deux clés publiques DKIM pour des enregistrements DNS TXT (texte) pour un domaine appartenant à Salesforce : une clé primaire et une clé alternative. La clé alternative est utilisée pendant la rotation de clé.
Salesforce génère également des enregistrements CNAME (nom de domaine canonique) correspondants pour votre domaine, qui deviennent la deuxième moitié de la paire de clés DKIM. Ce processus se termine généralement dans les 15 minutes.
Mise à jour du DNS
Ajoutez les enregistrements CNAME et CNAME alternatif à l'enregistrement DNS de votre domaine.
- Dans Configuration, saisissez Clés DKIM dans la case Recherche rapide, puis sélectionnez Clés DKIM.
-
Pour afficher les détails de la clé, cliquez sur le sélecteur de la clé.
Lorsque Salesforce a terminé de publier les enregistrements TXT de la clé privée, les champs Enregistrement CNAME et Enregistrement CNAME alternatif sont affichés.
Si le statut de l'enregistrement TXT est « Publication en cours », attendez quelques minutes, puis réessayez. Actualisez la page dans votre navigateur ou rechargez la liste des clés DKIM dans Configuration, puis cliquez de nouveau sur le sélecteur.
-
Ajoutez les enregistrements CNAME et Alternate CNAME au DNS de votre domaine.
RemarqueSuivez cette étape avec votre fournisseur DNS.
Si vous saisissez ces informations via le site Web de votre fournisseur DNS, consultez sa documentation pour connaître les formats attendus. Certains fournisseurs DNS exigent le nom de domaine lorsque vous saisissez la valeur du nom, et d'autres l'omettent. Dans notre exemple, la chaîne .exemple.com est le nom de domaine.
Voici un exemple d'enregistrement CNAME DNS pour une clé DKIM avec un domaine exemple.com et des sélecteurs exemple-sf-a et exemple-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Activer votre clé DKIM
Lorsque la propagation DNS est terminée, vos enregistrements CNAME et CNAME alternatif sont affichés dans la page Détails clés DKIM.
- Dans Configuration, saisissez Clés DKIM dans la case Recherche rapide, puis sélectionnez Clés DKIM.
-
Cliquez sur Modifier pour la clé.
Vous ne pouvez pas activer votre clé DKIM tant que vos enregistrements CNAME ne sont pas publiés dans l'enregistrement DNS de votre domaine. Lorsque la propagation DNS est terminée, l'option Activer est affichée dans la page Détails de DKIM.
Pour actualiser la page Détails des clés DKIM, rechargez la page dans votre navigateur ou rechargez la liste des clés DKIM dans Configuration, puis cliquez de nouveau sur le sélecteur.
- Cliquez sur Activer.
Pour plus de sécurité, Salesforce permute vos clés DKIM tous les 30 jours. Lorsque vous activez votre clé DKIM, Salesforce crée une clé DKIM secondaire et inactive pour la rotation suivante. Le deuxième enregistrement CNAME pointe vers cette clé.
Après avoir activé la clé DKIM dans Configuration, aucune autre action n'est requise pour la rotation de clé. Consultez Considérations relatives aux clés DKIM.
Cette vidéo aborde les trois principaux composants de l'e-mail Trust et de l'antispoofing: DKIM, SPF (infrastructure de stratégie d'expéditeur) et DMARC (authentification, rapports et conformité des messages basés sur le domaine). Il montre la configuration d'une clé DKIM.

