DKIM 키 만들기
DomainKeys Identified Mail(DKIM)은 사용자가 받은 이메일인지 증명하기 위해 이메일에 디지털 서명을 첨부하는 보안 표준입니다. 이 서명을 사용하면 수신 서버가 전송 중 메시지 내용이 변경되거나 위조되지 않았는지 확인할 수 있습니다. DKIM은 이메일 공급자와의 Trust 구축하므로 메시지가 스팸 폴더 대신 받은 Inbox 배치될 가능성이 높습니다. 활성 DKIM 키는 Salesforce가 사용자를 위해 이메일을 보낼 수 있도록 도메인 소유권을 확인합니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience |
| Database.com을 제외한 모든 Edition에서 사용 가능 |
| 필요한 사용자 권한 | |
|---|---|
| DKIM 키 관리: | 애플리케이션 사용자 정의 |
DomainKeys Identified Mail(DKIM)으로 이메일을 디지털 방식으로 서명하면 키가 메시지가 도메인에서 온 것을 증명합니다. 자세한 내용은 DKIM 키 고려 사항을 참조하십시오.
설정에 DKIM 키 추가
- 설정에서 빠른 찾기 상자에 DKIM 키를 입력한 다음, DKIM 키를 선택합니다.
-
새 키 만들기를 클릭합니다.
새 DKIM 키 쌍은 비활성 상태로 기본 설정됩니다.
-
RSA 키 크기를 선택합니다.
특정 응용 프로그램에 더 작은 키가 필요한 경우를 제외하고 2048비트를 선택합니다.
- 선택기의 경우 최대 62자의 고유한 문자열, 자릿수 및 하이픈을 입력하여 이 키를 식별합니다. 문자 또는 숫자로 시작합니다. 예를 들어, 예: sf-a.
-
대체 선택기에 최대 62자의 고유한 문자열, 자릿수 및 하이픈을 입력합니다. 문자 또는 숫자로 시작합니다. 예를 들어, 예: sf-b.
Salesforce는 대체 선택기를 사용하여 키를 자동으로 순환합니다. DKIM 키 고려 사항을 참조하십시오.
-
Salesforce에서 이메일을 보내는 데 사용되는 도메인 이름을 입력합니다.
DKIM 키를 저장한 후에는 도메인 이름을 편집할 수 없습니다.
-
도메인 일치 패턴의 경우 Salesforce가 이 DKIM 키를 사용하여 이메일에 서명하기 전에 도메인 이름이 일치해야 하는 쉼표로 구분된 도메인 패턴 목록을 입력합니다.
다음은 권장 도메인 일치 패턴 값의 두 가지 예입니다.
- 도메인: example.com 및 도메인 일치 패턴: example.com
- 도메인: mail.example.com 및 도메인 일치 패턴: mail.example.com
중요소유한 하위 도메인(예: mail.example.com)에 대한 이메일을 보내고 서명하려면 각 하위 도메인에 대해 별도의 DKIM 키를 만듭니다.
소유한 도메인의 DKIM 키에 대한 도메인 일치 패턴 목록에 와일드카드를 사용하지 마십시오. 이 필드에서는 와일드카드가 허용되지만 더 이상 해당 옵션을 사용하지 않는 것이 좋습니다.
-
변경 사항을 저장합니다.
Salesforce는 Salesforce 소유 도메인의 DNS TXT(텍스트) 레코드에 2개의 DKIM 공개 키(기본 키 및 대체 키)를 게시합니다. 대체 키는 키 순환 중에 사용됩니다.
또한 Salesforce는 도메인에 대한 해당 정규 도메인 이름(CNAME) 레코드를 생성하며, 이는 DKIM 키 쌍의 두 번째 반이 됩니다. 이 프로세스는 일반적으로 15분 이내에 완료됩니다.
DNS 업데이트
도메인의 DNS 레코드에 CNAME 및 대체 CNAME 레코드를 추가합니다.
- 설정에서 빠른 찾기 상자에 DKIM 키를 입력한 다음, DKIM 키를 선택합니다.
-
키 세부 사항을 보려면 키의 선택기를 클릭합니다.
Salesforce가 비공개 키에 대한 TXT 레코드 게시를 완료하면 CNAME 레코드 및 대체 CNAME 레코드 필드가 표시됩니다.
TXT 레코드 상태가 "게시 중"인 경우 몇 분 동안 기다린 후 다시 시도하십시오. 브라우저에서 페이지를 새로 고치거나 설정에서 DKIM 키 목록을 다시 로드하고 선택기를 다시 클릭합니다.
-
도메인의 DNS에 CNAME 및 대체 CNAME 레코드를 추가합니다.
노트DNS 공급자와 협력하여 이 단계를 완료하십시오.
DNS 공급자의 웹 사이트를 통해 이 정보를 입력하는 경우 문서에서 예상되는 형식을 확인하십시오. 일부 DNS 공급자는 이름 값을 입력할 때 도메인 이름을 필요로 하며 일부는 제외합니다. 이 예에서는 .example.com 문자열이 도메인 이름입니다.
다음은 도메인 example.com 및 선택기 example-sf-a 및 example-sf-b가 있는 DKIM 키에 대한 DNS CNAME 레코드의 예입니다.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
DKIM 키 활성화
DNS 전파가 완료되면 CNAME 및 대체 CNAME 레코드가 DKIM 키 세부 사항 페이지에 나타납니다.
- 설정에서 빠른 찾기 상자에 DKIM 키를 입력한 다음, DKIM 키를 선택합니다.
-
키에 대해 편집을 클릭합니다.
CNAME 레코드가 도메인의 DNS 레코드에 게시될 때까지 DKIM 키를 활성화할 수 없습니다. DNS 전파가 완료되면 DKIM 세부 사항 페이지에 활성화 옵션이 나타납니다.
DKIM 키 세부 사항 페이지를 새로 고치려면 브라우저에서 페이지를 다시 로드하거나 설정에서 DKIM 키 목록을 다시 로드하고 선택기를 다시 클릭합니다.
- 활성화를 클릭합니다.
보안을 위해 Salesforce는 30일마다 DKIM 키를 순환합니다. DKIM 키를 활성화하면 Salesforce에서 다음 순환을 위해 보조 비활성 DKIM 키를 만듭니다. 두 번째 CNAME 레코드는 해당 키를 가리킵니다.
설정에서 DKIM 키를 활성화한 후에는 키 순환에 추가 작업이 필요하지 않습니다. DKIM 키 고려 사항을 참조하십시오.
이 비디오에서는 이메일 Trust 및 antispoofing의 세 가지 주요 구성 요소를 설명합니다. DKIM, SPF(보낸 사람 정책 프레임워크), DMARC(도메인 기반 메시지 인증, 보고, 규정 준수). DKIM 키 설정을 보여줍니다.
또는 이 비디오를 실행하십시오.

