Een DKIM-sleutel maken
DomainKeys Identified Mail (DKIM) is een beveiligingsstandaard die een digitale handtekening toevoegt aan uw e-mailberichten om te bewijzen dat ze van u afkomstig zijn. Met deze handtekening kan de ontvangende server controleren of de inhoud van het bericht niet is gewijzigd of vervalst tijdens het transport. DKIM bouwt Trust bij e-mailproviders op, waardoor de kans groter is dat uw berichten in de Inbox terechtkomen in plaats van in de spammap. Een actieve DKIM-sleutel verifieert uw domeineigendom zodat Salesforce e-mail kan verzenden voor uw gebruikers.
Vereiste editions
| Beschikbaar in: Salesforce Classic en Lightning Experience |
| Beschikbaar in alle edities behalve Database.com |
| Benodigde gebruikersmachtigingen | |
|---|---|
| DKIM-sleutels beheren: | Aanvraag aanpassen |
Wanneer u uw e-mailberichten digitaal ondertekent met een DomainKeys Identified Mail (DKIM), bewijst de sleutel dat het bericht afkomstig is van uw domein. Zie Overwegingen bij DKIM-sleutels voor meer informatie.
Een DKIM-sleutel toevoegen in Set-up
- Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
-
Klik op Nieuwe sleutel maken.
Het nieuwe DKIM-sleutelpaar krijgt standaard de status Inactief.
-
Selecteer de grootte van de RSA-sleutel.
Selecteer 2048-bits, tenzij een specifieke toepassing kleinere sleutels vereist.
- Geef bij Selector een unieke tekenreeks van maximaal 62 letters, cijfers en afbreekstreepjes op om deze sleutel te identificeren. Begin met een letter of cijfer. Bijvoorbeeld voorbeeld-sf-a.
-
Geef bij Alternatieve selectie een andere unieke tekenreeks van maximaal 62 letters, cijfers en afbreekstreepjes op. Begin met een letter of cijfer. Bijvoorbeeld voorbeeld-sf-b.
Salesforce gebruikt de alternatieve selector om uw sleutels automatisch te laten roteren. Zie Overwegingen bij DKIM-sleutels.
-
Geef de domeinnaam op die wordt gebruikt voor het verzenden van e-mail vanuit Salesforce.
Nadat u een DKIM-sleutel hebt opgeslagen, kunt u de domeinnaam niet meer bewerken.
-
Geef bij domeinovereenkomstpatroon een met komma's gescheiden lijst van domeinpatronen op waaraan de domeinnaam moet voldoen voordat Salesforce een e-mailbericht ondertekent met deze DKIM-sleutel.
Hier zijn twee voorbeelden van een waarde voor een aanbevolen overeenkomstenpatroon voor domeinen.
- Domein: voorbeeld.com en Overeenkomstenpatroon voor domein: voorbeeld.com
- Domein: mail.voorbeeld.com en Overeenkomstenpatroon voor domein: mail.voorbeeld.com
BelangrijkAls u e-mailberichten wilt verzenden en ondertekenen voor een subdomein waarvan u eigenaar bent, zoals mail.voorbeeld.com, maakt u een afzonderlijke DKIM-sleutel voor elk subdomein.
Gebruik geen jokertekens in de lijst met overeenkomstenpatronen voor domeinen voor DKIM-sleutels voor domeinen waarvan u eigenaar bent. Hoewel jokertekens zijn toegestaan in dit veld, wordt deze optie niet langer aanbevolen.
-
Sla uw wijzigingen op.
Salesforce publiceert twee openbare DKIM-sleutels naar DNS TXT-records (tekst) voor een Salesforce-domein: een primaire en een alternatieve sleutel. De alternatieve sleutel wordt gebruikt tijdens sleutelrotatie.
Salesforce genereert ook overeenkomende canonieke domeinnaamrecords (CNAME-records) voor uw domein, die de tweede helft van het DKIM-sleutelpaar vormen. Dit proces is doorgaans binnen 15 minuten voltooid.
DNS bijwerken
Voeg de records CNAME en Alternate CNAME toe aan de DNS-record van uw domein.
- Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
-
Klik voor het weergeven van de sleuteldetails op de selector van de sleutel.
Wanneer Salesforce klaar is met het publiceren van de TXT-records voor de persoonlijke sleutel, worden de velden CNAME-record en Alternatieve CNAME-record getoond.
Als de status van de TXT-record "Publiceren in uitvoering" is, wacht u enkele minuten en probeert u het opnieuw. Vernieuw de pagina in uw browser of laad de DKIM-sleutellijst opnieuw in Set-up en klik opnieuw op de selector.
-
Voeg de records CNAME en Alternate CNAME toe aan het DNS voor uw domein.
OpmerkingWerk samen met uw DNS-aanbieder om deze stap te voltooien.
Als u deze informatie invoert via de website van uw DNS-aanbieder, controleert u de documentatie van de provider op de verwachte notaties. Sommige DNS-providers vereisen de domeinnaam wanneer u de naamwaarde opgeeft, terwijl andere deze weglaten. In ons voorbeeld is de tekenreeks .voorbeeld.com de domeinnaam.
Hier is een voorbeeld van DNS CNAME-records voor een DKIM-sleutel met een domein van example.com en selectors example-sf-a en example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Uw DKIM-sleutel activeren
Wanneer DNS-propagatie is voltooid, worden uw CNAME- en alternatieve CNAME-records weergegeven op de pagina DKIM-sleuteldetails.
- Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
-
Klik op Bewerken voor de sleutel.
U kunt uw DKIM-sleutel pas activeren als uw CNAME-records zijn gepubliceerd naar de DNS-record van uw domein. Wanneer DNS-propagatie is voltooid, wordt de optie Activeren weergegeven op de pagina DKIM-details.
Laad voor het vernieuwen van de pagina DKIM-sleuteldetails de pagina opnieuw in uw browser of laad de lijst met DKIM-sleutels opnieuw in Set-up en klik opnieuw op de selector.
- Klik op Activeren.
Salesforce roteert uw DKIM-sleutels elke 30 dagen om veiligheidsredenen. Wanneer u uw DKIM-sleutel activeert, maakt Salesforce een secundaire, inactieve DKIM-sleutel voor de volgende rotatie. De tweede CNAME-record verwijst naar die sleutel.
Nadat u de DKIM-sleutel hebt geactiveerd in Set-up, is er geen verdere actie vereist voor sleutelrotatie. Zie Overwegingen bij DKIM-sleutels.
Deze video bespreekt de drie belangrijkste componenten van e-mail Trust en antispoofing: DKIM, SPF (Sender Policy Framework) en DMARC (domeingebaseerde berichtauthenticatie, rapportage en conformiteit). Het demonstreert het instellen van een DKIM-sleutel.
Of start deze video.

