Creazione di una chiave DKIM
DomainKeys Identified Mail (DKIM) è uno standard di sicurezza che allega una firma digitale ai messaggi email per dimostrare che provengono dall'utente. Con questa firma, il server di destinazione può verificare che il contenuto del messaggio non sia stato alterato o falsificato durante il transito. DKIM crea Trust con i provider di email, quindi è più probabile che i messaggi arrivino nella Inbox anziché nella cartella spam. Una chiave DKIM attiva verifica la proprietà del dominio in modo che Salesforce possa inviare email per gli utenti.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
| Disponibile in: tutte le versioni tranne Database.com |
| Autorizzazioni utente richieste | |
|---|---|
| Gestisci chiavi DKIM: | Personalizza applicazione |
Quando si firmano i messaggi email digitalmente con un DKIM (DomainKeys Identified Mail), la chiave dimostra che il messaggio proveniva dal dominio. Per ulteriori informazioni, vedere Considerazioni sulle chiavi DKIM.
Aggiunta di una chiave DKIM in Imposta
- Da Imposta, nella casella Ricerca veloce, immettere Chiavi DKIM e quindi selezionare Chiavi DKIM.
-
Fare clic su Crea nuova chiave.
La nuova coppia di chiavi DKIM viene impostata automaticamente sullo stato Inattivo.
-
Selezionare la dimensione della chiave RSA.
Selezionare 2048 bit a meno che un'applicazione specifica non richieda chiavi più piccole.
- Per Selettore, immettere una stringa univoca composta da un massimo di 62 lettere, cifre e trattini per identificare questa chiave. Iniziare con una lettera o un numero. Ad esempio, example-sf-a.
-
Per Selettore alternativo, immettere un'altra stringa univoca composta da un massimo di 62 lettere, cifre e trattini. Iniziare con una lettera o un numero. Ad esempio, example-sf-b.
Salesforce utilizza il selettore alternativo per ruotare automaticamente le chiavi. Vedere Considerazioni sulle chiavi DKIM.
-
Immettere il nome di dominio utilizzato per inviare email da Salesforce.
Dopo aver salvato una chiave DKIM, non è possibile modificare il nome di dominio.
-
Per lo schema di corrispondenza del dominio, immettere un elenco separato da virgole degli schemi di dominio a cui il nome di dominio deve corrispondere prima che Salesforce firmi un messaggio email con questa chiave DKIM.
Di seguito sono riportati due esempi di valore dello schema di corrispondenza del dominio consigliato.
- Dominio: example.com e schema di corrispondenza del dominio: example.com
- Dominio: mail.example.com e schema di corrispondenza del dominio: mail.example.com
ImportantePer inviare e firmare email per un sottodominio di cui si è titolari, ad esempio mail.example.com, creare una chiave DKIM separata per ogni sottodominio.
Non utilizzare caratteri jolly nell'elenco degli schemi di corrispondenza dei domini per le chiavi DKIM per i domini di cui si è titolari. Sebbene i caratteri jolly siano consentiti in questo campo, non è più consigliabile utilizzare questa opzione.
-
Salva le modifiche.
Salesforce pubblica due chiavi pubbliche DKIM per i record TXT DNS (testo) di un dominio di proprietà di Salesforce: una chiave principale e una chiave alternativa. La chiave alternativa viene utilizzata durante la rotazione della chiave.
Salesforce genera anche i record CNAME corrispondenti per il dominio, che diventano la seconda metà della coppia di chiavi DKIM. Questo processo di solito termina entro 15 minuti.
Aggiornamento del DNS
Aggiungere i record CNAME e CNAME alternativo al record DNS del dominio.
- Da Imposta, nella casella Ricerca veloce, immettere Chiavi DKIM e quindi selezionare Chiavi DKIM.
-
Per visualizzare i dettagli della chiave, fare clic sul selettore della chiave.
Al termine della pubblicazione dei record TXT per la chiave privata, Salesforce visualizza i campi Record CNAME e Record CNAME alternativo.
Se lo Stato record TXT è "Pubblicazione in corso", attendere alcuni minuti e riprovare. Aggiornare la pagina nel browser o ricaricare l'elenco delle chiavi DKIM in Imposta e fare di nuovo clic sul selettore.
-
Aggiungere i record CNAME e CNAME alternativo al DNS del dominio.
NotaCollaborare con il provider DNS per completare questo passaggio.
Se si immettono queste informazioni tramite il sito Web del provider DNS, controllare la documentazione per i formati previsti. Alcuni provider DNS richiedono il nome di dominio quando si immette il valore del nome, mentre altri lo omettono. Nel nostro esempio, la stringa .example.com è il nome di dominio.
Di seguito è riportato un esempio di record CNAME DNS per una chiave DKIM con dominio example.com e selettori example-sf-a ed example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Attivazione della chiave DKIM
Al termine della propagazione DNS, i record CNAME e CNAME alternativo vengono visualizzati nella pagina Dettagli chiave DKIM.
- Da Imposta, nella casella Ricerca veloce, immettere Chiavi DKIM e quindi selezionare Chiavi DKIM.
-
Fare clic su Modifica per la chiave.
Non è possibile attivare la chiave DKIM finché i record CNAME non vengono pubblicati nel record DNS del dominio. Al termine della propagazione DNS, l'opzione Attiva viene visualizzata nella pagina Dettagli DKIM.
Per aggiornare la pagina Dettagli chiave DKIM, ricaricare la pagina nel browser o ricaricare l'elenco delle chiavi DKIM in Imposta e fare di nuovo clic sul selettore.
- Fai clic su Attiva.
Per motivi di sicurezza, Salesforce ruota le chiavi DKIM ogni 30 giorni. Quando si attiva la chiave DKIM, Salesforce crea una chiave DKIM secondaria inattiva per la rotazione successiva. Il secondo record CNAME punta a quella chiave.
Dopo aver attivato la chiave DKIM in Imposta, non sono necessarie ulteriori azioni per la rotazione della chiave. Vedere Considerazioni sulle chiavi DKIM.
Questo video descrive i tre componenti principali di email Trust e antispoofing: DKIM, SPF (sender policy framework) e DMARC (autenticazione, generazione di rapporti e conformità dei messaggi basati su dominio). Dimostra l'impostazione di una chiave DKIM.
Oppure lanciare questo video.

