Loading
Uw Salesforce-organisatie beveiligen
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          Een DKIM-sleutel maken

          Een DKIM-sleutel maken

          DomainKeys Identified Mail (DKIM) is een beveiligingsstandaard die een digitale handtekening toevoegt aan uw e-mailberichten om te bewijzen dat ze van u afkomstig zijn. Met deze handtekening kan de ontvangende server controleren of de inhoud van het bericht niet is gewijzigd of vervalst tijdens het transport. DKIM bouwt Trust bij e-mailproviders op, waardoor de kans groter is dat uw berichten in de Inbox terechtkomen in plaats van in de spammap. Een actieve DKIM-sleutel verifieert uw domeineigendom zodat Salesforce e-mail kan verzenden voor uw gebruikers.

          Vereiste editions

          Beschikbaar in: Salesforce Classic en Lightning Experience
          Beschikbaar in alle edities behalve Database.com
          Benodigde gebruikersmachtigingen
          DKIM-sleutels beheren: Aanvraag aanpassen

          Wanneer u uw e-mailberichten digitaal ondertekent met een DomainKeys Identified Mail (DKIM), bewijst de sleutel dat het bericht afkomstig is van uw domein. Zie Overwegingen bij DKIM-sleutels voor meer informatie.

          Belangrijk
          Belangrijk Voordat Salesforce namens uw gebruikers e-mail kan verzenden, is verificatie op domein- en gebruikersniveau vereist. Een actieve DKIM-sleutel voldoet alleen aan de vereiste voor verificatie op domeinniveau wanneer de domeinnaam van de DKIM-sleutel overeenkomt met het gehele domein dat wordt weergegeven in het 'From'-adres. Maak voor het verzenden en ondertekenen van e-mail vanuit Salesforce een afzonderlijke DKIM-sleutel voor elk domein en subdomein. Zie Vereisten voor het verzenden van e-mail vanuit Salesforce.

          Een DKIM-sleutel toevoegen in Set-up

          1. Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
          2. Klik op Nieuwe sleutel maken.
            Het nieuwe DKIM-sleutelpaar krijgt standaard de status Inactief.
          3. Selecteer de grootte van de RSA-sleutel.

            Selecteer 2048-bits, tenzij een specifieke toepassing kleinere sleutels vereist.

          4. Geef bij Selector een unieke tekenreeks van maximaal 62 letters, cijfers en afbreekstreepjes op om deze sleutel te identificeren. Begin met een letter of cijfer. Bijvoorbeeld voorbeeld-sf-a.
          5. Geef bij Alternatieve selectie een andere unieke tekenreeks van maximaal 62 letters, cijfers en afbreekstreepjes op. Begin met een letter of cijfer. Bijvoorbeeld voorbeeld-sf-b.

            Salesforce gebruikt de alternatieve selector om uw sleutels automatisch te laten roteren. Zie Overwegingen bij DKIM-sleutels.

          6. Geef de domeinnaam op die wordt gebruikt voor het verzenden van e-mail vanuit Salesforce.
            Nadat u een DKIM-sleutel hebt opgeslagen, kunt u de domeinnaam niet meer bewerken.
          7. Geef bij domeinovereenkomstpatroon een met komma's gescheiden lijst van domeinpatronen op waaraan de domeinnaam moet voldoen voordat Salesforce een e-mailbericht ondertekent met deze DKIM-sleutel.
            Hier zijn twee voorbeelden van een waarde voor een aanbevolen overeenkomstenpatroon voor domeinen.
            • Domein: voorbeeld.com en Overeenkomstenpatroon voor domein: voorbeeld.com
            • Domein: mail.voorbeeld.com en Overeenkomstenpatroon voor domein: mail.voorbeeld.com
            Belangrijk
            Belangrijk

            Als u e-mailberichten wilt verzenden en ondertekenen voor een subdomein waarvan u eigenaar bent, zoals mail.voorbeeld.com, maakt u een afzonderlijke DKIM-sleutel voor elk subdomein.

            Gebruik geen jokertekens in de lijst met overeenkomstenpatronen voor domeinen voor DKIM-sleutels voor domeinen waarvan u eigenaar bent. Hoewel jokertekens zijn toegestaan in dit veld, wordt deze optie niet langer aanbevolen.

          8. Sla uw wijzigingen op.

            Salesforce publiceert twee openbare DKIM-sleutels naar DNS TXT-records (tekst) voor een Salesforce-domein: een primaire en een alternatieve sleutel. De alternatieve sleutel wordt gebruikt tijdens sleutelrotatie.

            Salesforce genereert ook overeenkomende canonieke domeinnaamrecords (CNAME-records) voor uw domein, die de tweede helft van het DKIM-sleutelpaar vormen. Dit proces is doorgaans binnen 15 minuten voltooid.

          DNS bijwerken

          Voeg de records CNAME en Alternate CNAME toe aan de DNS-record van uw domein.

          1. Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
          2. Klik voor het weergeven van de sleuteldetails op de selector van de sleutel.
            DKIM-sleuteldetails

            Wanneer Salesforce klaar is met het publiceren van de TXT-records voor de persoonlijke sleutel, worden de velden CNAME-record en Alternatieve CNAME-record getoond.

            Als de status van de TXT-record "Publiceren in uitvoering" is, wacht u enkele minuten en probeert u het opnieuw. Vernieuw de pagina in uw browser of laad de DKIM-sleutellijst opnieuw in Set-up en klik opnieuw op de selector.

          3. Voeg de records CNAME en Alternate CNAME toe aan het DNS voor uw domein.
            Opmerking
            Opmerking

            Werk samen met uw DNS-aanbieder om deze stap te voltooien.

            Als u deze informatie invoert via de website van uw DNS-aanbieder, controleert u de documentatie van de provider op de verwachte notaties. Sommige DNS-providers vereisen de domeinnaam wanneer u de naamwaarde opgeeft, terwijl andere deze weglaten. In ons voorbeeld is de tekenreeks .voorbeeld.com de domeinnaam.

            Hier is een voorbeeld van DNS CNAME-records voor een DKIM-sleutel met een domein van example.com en selectors example-sf-a en example-sf-b.

            NAME                  TTL   CLASS  TYPE    VALUE
            --------------------------------------------------
            example-sf-a._domainkey.example.com. 3600	IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.
            example-sf-b._domainkey.example.com. 3600	IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com

          Uw DKIM-sleutel activeren

          Wanneer DNS-propagatie is voltooid, worden uw CNAME- en alternatieve CNAME-records weergegeven op de pagina DKIM-sleuteldetails.

          Opmerking
          Opmerking DNS-wijzigingen kunnen maximaal 72 uur duren om te worden doorgevoerd.
          1. Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
          2. Klik op Bewerken voor de sleutel.

            U kunt uw DKIM-sleutel pas activeren als uw CNAME-records zijn gepubliceerd naar de DNS-record van uw domein. Wanneer DNS-propagatie is voltooid, wordt de optie Activeren weergegeven op de pagina DKIM-details.

            Laad voor het vernieuwen van de pagina DKIM-sleuteldetails de pagina opnieuw in uw browser of laad de lijst met DKIM-sleutels opnieuw in Set-up en klik opnieuw op de selector.

          3. Klik op Activeren.

          Salesforce roteert uw DKIM-sleutels elke 30 dagen om veiligheidsredenen. Wanneer u uw DKIM-sleutel activeert, maakt Salesforce een secundaire, inactieve DKIM-sleutel voor de volgende rotatie. De tweede CNAME-record verwijst naar die sleutel.

          Nadat u de DKIM-sleutel hebt geactiveerd in Set-up, is er geen verdere actie vereist voor sleutelrotatie. Zie Overwegingen bij DKIM-sleutels.

          Deze video bespreekt de drie belangrijkste componenten van e-mail Trust en antispoofing: DKIM, SPF (Sender Policy Framework) en DMARC (domeingebaseerde berichtauthenticatie, rapportage en conformiteit). Het demonstreert het instellen van een DKIM-sleutel.

          Of start deze video.

           
          Wordt geladen
          Salesforce Help | Article