Loading
Salesforce 조직 보호
목차
필터 선택

          결과 없음
          결과 없음
          몇 가지 검색 팁

          키워드의 맞춤법을 확인하십시오.
          더 일반적인 검색 용어를 사용하십시오.
          필터 수를 줄여 검색 범위를 확장하십시오.

          전체 Salesforce 도움말 검색
          DKIM 키 만들기

          DKIM 키 만들기

          DomainKeys Identified Mail(DKIM)은 사용자가 받은 이메일인지 증명하기 위해 이메일에 디지털 서명을 첨부하는 보안 표준입니다. 이 서명을 사용하면 수신 서버가 전송 중 메시지 내용이 변경되거나 위조되지 않았는지 확인할 수 있습니다. DKIM은 이메일 공급자와의 Trust 구축하므로 메시지가 스팸 폴더 대신 받은 Inbox 배치될 가능성이 높습니다. 활성 DKIM 키는 Salesforce가 사용자를 위해 이메일을 보낼 수 있도록 도메인 소유권을 확인합니다.

          필수 Edition

          지원 제품: Salesforce Classic 및 Lightning Experience
          Database.com을 제외한 모든 Edition에서 사용 가능
          필요한 사용자 권한
          DKIM 키 관리: 애플리케이션 사용자 정의

          DomainKeys Identified Mail(DKIM)으로 이메일을 디지털 방식으로 서명하면 키가 메시지가 도메인에서 온 것을 증명합니다. 자세한 내용은 DKIM 키 고려 사항을 참조하십시오.

          중요
          중요 Salesforce가 사용자를 대신하여 이메일을 보내려면 먼저 도메인 수준 및 사용자 수준 확인이 필요합니다. 활성 DKIM 키는 DKIM 키의 도메인 이름이 '보낸 사람' 주소에 표시된 전체 도메인과 일치하는 경우에만 도메인 수준 확인 요구 사항을 충족합니다. Salesforce에서 이메일을 보내고 서명하려면 각 도메인 및 하위 도메인에 대해 별도의 DKIM 키를 만듭니다. Salesforce에서 이메일을 보내는 요건을 참조하십시오.

          설정에 DKIM 키 추가

          1. 설정에서 빠른 찾기 상자에 DKIM 키를 입력한 다음, DKIM 키를 선택합니다.
          2. 새 키 만들기를 클릭합니다.
            새 DKIM 키 쌍은 비활성 상태로 기본 설정됩니다.
          3. RSA 키 크기를 선택합니다.

            특정 응용 프로그램에 더 작은 키가 필요한 경우를 제외하고 2048비트를 선택합니다.

          4. 선택기의 경우 최대 62자의 고유한 문자열, 자릿수 및 하이픈을 입력하여 이 키를 식별합니다. 문자 또는 숫자로 시작합니다. 예를 들어, 예: sf-a.
          5. 대체 선택기에 최대 62자의 고유한 문자열, 자릿수 및 하이픈을 입력합니다. 문자 또는 숫자로 시작합니다. 예를 들어, 예: sf-b.

            Salesforce는 대체 선택기를 사용하여 키를 자동으로 순환합니다. DKIM 키 고려 사항을 참조하십시오.

          6. Salesforce에서 이메일을 보내는 데 사용되는 도메인 이름을 입력합니다.
            DKIM 키를 저장한 후에는 도메인 이름을 편집할 수 없습니다.
          7. 도메인 일치 패턴의 경우 Salesforce가 이 DKIM 키를 사용하여 이메일에 서명하기 전에 도메인 이름이 일치해야 하는 쉼표로 구분된 도메인 패턴 목록을 입력합니다.
            다음은 권장 도메인 일치 패턴 값의 두 가지 예입니다.
            • 도메인: example.com 및 도메인 일치 패턴: example.com
            • 도메인: mail.example.com 및 도메인 일치 패턴: mail.example.com
            중요
            중요

            소유한 하위 도메인(예: mail.example.com)에 대한 이메일을 보내고 서명하려면 각 하위 도메인에 대해 별도의 DKIM 키를 만듭니다.

            소유한 도메인의 DKIM 키에 대한 도메인 일치 패턴 목록에 와일드카드를 사용하지 마십시오. 이 필드에서는 와일드카드가 허용되지만 더 이상 해당 옵션을 사용하지 않는 것이 좋습니다.

          8. 변경 사항을 저장합니다.

            Salesforce는 Salesforce 소유 도메인의 DNS TXT(텍스트) 레코드에 2개의 DKIM 공개 키(기본 키 및 대체 키)를 게시합니다. 대체 키는 키 순환 중에 사용됩니다.

            또한 Salesforce는 도메인에 대한 해당 정규 도메인 이름(CNAME) 레코드를 생성하며, 이는 DKIM 키 쌍의 두 번째 반이 됩니다. 이 프로세스는 일반적으로 15분 이내에 완료됩니다.

          DNS 업데이트

          도메인의 DNS 레코드에 CNAME 및 대체 CNAME 레코드를 추가합니다.

          1. 설정에서 빠른 찾기 상자에 DKIM 키를 입력한 다음, DKIM 키를 선택합니다.
          2. 키 세부 사항을 보려면 키의 선택기를 클릭합니다.
            DKIM 키 세부 사항

            Salesforce가 비공개 키에 대한 TXT 레코드 게시를 완료하면 CNAME 레코드 및 대체 CNAME 레코드 필드가 표시됩니다.

            TXT 레코드 상태가 "게시 중"인 경우 몇 분 동안 기다린 후 다시 시도하십시오. 브라우저에서 페이지를 새로 고치거나 설정에서 DKIM 키 목록을 다시 로드하고 선택기를 다시 클릭합니다.

          3. 도메인의 DNS에 CNAME 및 대체 CNAME 레코드를 추가합니다.
            노트
            노트

            DNS 공급자와 협력하여 이 단계를 완료하십시오.

            DNS 공급자의 웹 사이트를 통해 이 정보를 입력하는 경우 문서에서 예상되는 형식을 확인하십시오. 일부 DNS 공급자는 이름 값을 입력할 때 도메인 이름을 필요로 하며 일부는 제외합니다. 이 예에서는 .example.com 문자열이 도메인 이름입니다.

            다음은 도메인 example.com 및 선택기 example-sf-a 및 example-sf-b가 있는 DKIM 키에 대한 DNS CNAME 레코드의 예입니다.

            NAME                  TTL   CLASS  TYPE    VALUE
            --------------------------------------------------
            example-sf-a._domainkey.example.com. 3600	IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.
            example-sf-b._domainkey.example.com. 3600	IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com

          DKIM 키 활성화

          DNS 전파가 완료되면 CNAME 및 대체 CNAME 레코드가 DKIM 키 세부 사항 페이지에 나타납니다.

          노트
          노트 DNS 변경 사항이 전파되기까지 최대 72시간이 소요될 수 있습니다.
          1. 설정에서 빠른 찾기 상자에 DKIM 키를 입력한 다음, DKIM 키를 선택합니다.
          2. 키에 대해 편집을 클릭합니다.

            CNAME 레코드가 도메인의 DNS 레코드에 게시될 때까지 DKIM 키를 활성화할 수 없습니다. DNS 전파가 완료되면 DKIM 세부 사항 페이지에 활성화 옵션이 나타납니다.

            DKIM 키 세부 사항 페이지를 새로 고치려면 브라우저에서 페이지를 다시 로드하거나 설정에서 DKIM 키 목록을 다시 로드하고 선택기를 다시 클릭합니다.

          3. 활성화를 클릭합니다.

          보안을 위해 Salesforce는 30일마다 DKIM 키를 순환합니다. DKIM 키를 활성화하면 Salesforce에서 다음 순환을 위해 보조 비활성 DKIM 키를 만듭니다. 두 번째 CNAME 레코드는 해당 키를 가리킵니다.

          설정에서 DKIM 키를 활성화한 후에는 키 순환에 추가 작업이 필요하지 않습니다. DKIM 키 고려 사항을 참조하십시오.

          이 비디오에서는 이메일 Trust 및 antispoofing의 세 가지 주요 구성 요소를 설명합니다. DKIM, SPF(보낸 사람 정책 프레임워크), DMARC(도메인 기반 메시지 인증, 보고, 규정 준수). DKIM 키 설정을 보여줍니다.

          또는 이 비디오를 실행하십시오.

           
          로드 중
          Salesforce Help | Article