Loading
Protezione dell'organizzazione Salesforce
Sommario
Seleziona filtri

          Nessun risultato
          Nessun risultato
          Ecco alcuni suggerimenti per la ricerca

          Controlla l'ortografia delle parole chiave.
          Usa termini di ricerca più generici.
          Seleziona meno filtri per ampliare la tua ricerca.

          Cerca in tutta la Guida di Salesforce
          Creazione di una chiave DKIM

          Creazione di una chiave DKIM

          DomainKeys Identified Mail (DKIM) è uno standard di sicurezza che allega una firma digitale ai messaggi email per dimostrare che provengono dall'utente. Con questa firma, il server di destinazione può verificare che il contenuto del messaggio non sia stato alterato o falsificato durante il transito. DKIM crea Trust con i provider di email, quindi è più probabile che i messaggi arrivino nella Inbox anziché nella cartella spam. Una chiave DKIM attiva verifica la proprietà del dominio in modo che Salesforce possa inviare email per gli utenti.

          Versioni (Edition) richieste

          Disponibile in: Salesforce Classic e Lightning Experience
          Disponibile in: tutte le versioni tranne Database.com
          Autorizzazioni utente richieste
          Gestisci chiavi DKIM: Personalizza applicazione

          Quando si firmano i messaggi email digitalmente con un DKIM (DomainKeys Identified Mail), la chiave dimostra che il messaggio proveniva dal dominio. Per ulteriori informazioni, vedere Considerazioni sulle chiavi DKIM.

          Importante
          Importante Prima che Salesforce possa inviare email per conto degli utenti, è necessaria la verifica a livello di dominio e a livello di utente. Una chiave DKIM attiva soddisfa il requisito per la verifica a livello di dominio solo quando il nome di dominio della chiave DKIM corrisponde all'intero dominio visualizzato nell'indirizzo 'Da'. Per inviare e firmare messaggi email da Salesforce, creare una chiave DKIM separata per ogni dominio e sottodominio. Vedere Requisiti per inviare email da Salesforce.

          Aggiunta di una chiave DKIM in Imposta

          1. Da Imposta, nella casella Ricerca veloce, immettere Chiavi DKIM e quindi selezionare Chiavi DKIM.
          2. Fare clic su Crea nuova chiave.
            La nuova coppia di chiavi DKIM viene impostata automaticamente sullo stato Inattivo.
          3. Selezionare la dimensione della chiave RSA.

            Selezionare 2048 bit a meno che un'applicazione specifica non richieda chiavi più piccole.

          4. Per Selettore, immettere una stringa univoca composta da un massimo di 62 lettere, cifre e trattini per identificare questa chiave. Iniziare con una lettera o un numero. Ad esempio, example-sf-a.
          5. Per Selettore alternativo, immettere un'altra stringa univoca composta da un massimo di 62 lettere, cifre e trattini. Iniziare con una lettera o un numero. Ad esempio, example-sf-b.

            Salesforce utilizza il selettore alternativo per ruotare automaticamente le chiavi. Vedere Considerazioni sulle chiavi DKIM.

          6. Immettere il nome di dominio utilizzato per inviare email da Salesforce.
            Dopo aver salvato una chiave DKIM, non è possibile modificare il nome di dominio.
          7. Per lo schema di corrispondenza del dominio, immettere un elenco separato da virgole degli schemi di dominio a cui il nome di dominio deve corrispondere prima che Salesforce firmi un messaggio email con questa chiave DKIM.
            Di seguito sono riportati due esempi di valore dello schema di corrispondenza del dominio consigliato.
            • Dominio: example.com e schema di corrispondenza del dominio: example.com
            • Dominio: mail.example.com e schema di corrispondenza del dominio: mail.example.com
            Importante
            Importante

            Per inviare e firmare email per un sottodominio di cui si è titolari, ad esempio mail.example.com, creare una chiave DKIM separata per ogni sottodominio.

            Non utilizzare caratteri jolly nell'elenco degli schemi di corrispondenza dei domini per le chiavi DKIM per i domini di cui si è titolari. Sebbene i caratteri jolly siano consentiti in questo campo, non è più consigliabile utilizzare questa opzione.

          8. Salva le modifiche.

            Salesforce pubblica due chiavi pubbliche DKIM per i record TXT DNS (testo) di un dominio di proprietà di Salesforce: una chiave principale e una chiave alternativa. La chiave alternativa viene utilizzata durante la rotazione della chiave.

            Salesforce genera anche i record CNAME corrispondenti per il dominio, che diventano la seconda metà della coppia di chiavi DKIM. Questo processo di solito termina entro 15 minuti.

          Aggiornamento del DNS

          Aggiungere i record CNAME e CNAME alternativo al record DNS del dominio.

          1. Da Imposta, nella casella Ricerca veloce, immettere Chiavi DKIM e quindi selezionare Chiavi DKIM.
          2. Per visualizzare i dettagli della chiave, fare clic sul selettore della chiave.
            Dettagli chiave DKIM

            Al termine della pubblicazione dei record TXT per la chiave privata, Salesforce visualizza i campi Record CNAME e Record CNAME alternativo.

            Se lo Stato record TXT è "Pubblicazione in corso", attendere alcuni minuti e riprovare. Aggiornare la pagina nel browser o ricaricare l'elenco delle chiavi DKIM in Imposta e fare di nuovo clic sul selettore.

          3. Aggiungere i record CNAME e CNAME alternativo al DNS del dominio.
            Nota
            Nota

            Collaborare con il provider DNS per completare questo passaggio.

            Se si immettono queste informazioni tramite il sito Web del provider DNS, controllare la documentazione per i formati previsti. Alcuni provider DNS richiedono il nome di dominio quando si immette il valore del nome, mentre altri lo omettono. Nel nostro esempio, la stringa .example.com è il nome di dominio.

            Di seguito è riportato un esempio di record CNAME DNS per una chiave DKIM con dominio example.com e selettori example-sf-a ed example-sf-b.

            NAME                  TTL   CLASS  TYPE    VALUE
            --------------------------------------------------
            example-sf-a._domainkey.example.com. 3600	IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.
            example-sf-b._domainkey.example.com. 3600	IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com

          Attivazione della chiave DKIM

          Al termine della propagazione DNS, i record CNAME e CNAME alternativo vengono visualizzati nella pagina Dettagli chiave DKIM.

          Nota
          Nota La propagazione delle modifiche DNS può richiedere fino a 72 ore.
          1. Da Imposta, nella casella Ricerca veloce, immettere Chiavi DKIM e quindi selezionare Chiavi DKIM.
          2. Fare clic su Modifica per la chiave.

            Non è possibile attivare la chiave DKIM finché i record CNAME non vengono pubblicati nel record DNS del dominio. Al termine della propagazione DNS, l'opzione Attiva viene visualizzata nella pagina Dettagli DKIM.

            Per aggiornare la pagina Dettagli chiave DKIM, ricaricare la pagina nel browser o ricaricare l'elenco delle chiavi DKIM in Imposta e fare di nuovo clic sul selettore.

          3. Fai clic su Attiva.

          Per motivi di sicurezza, Salesforce ruota le chiavi DKIM ogni 30 giorni. Quando si attiva la chiave DKIM, Salesforce crea una chiave DKIM secondaria inattiva per la rotazione successiva. Il secondo record CNAME punta a quella chiave.

          Dopo aver attivato la chiave DKIM in Imposta, non sono necessarie ulteriori azioni per la rotazione della chiave. Vedere Considerazioni sulle chiavi DKIM.

          Questo video descrive i tre componenti principali di email Trust e antispoofing: DKIM, SPF (sender policy framework) e DMARC (autenticazione, generazione di rapporti e conformità dei messaggi basati su dominio). Dimostra l'impostazione di una chiave DKIM.

          Oppure lanciare questo video.

           
          Caricamento
          Salesforce Help | Article