Opprette en DKIM-nøkkel
DomainKeys Identified Mail (DKIM) er en sikkerhetsstandard som legger ved en digital signatur i e-postmeldingene for å bevise at de kom fra deg. Med denne signaturen kan mottakerserveren kontrollere at meldingsinnholdet ikke ble endret eller forfalsket under overføring. DKIM bygger Trust med e-postleverandører, så meldingene dine er mer sannsynlig å lande i Inbox i stedet for i søppelpostmappen. En aktiv DKIM-nøkkel bekrefter domenets eierskap slik at Salesforce kan sende e-post til brukerne.
Nødvendige utgaver
| Tilgjengelig i Salesforce Classic og Lightning Experience |
| Tilgjengelig i Alle versjoner unntatt Database.com |
| Nødvendig brukertillatelse | |
|---|---|
| Behandle DKIM-nøkler: | Tilpasse program |
Når du signerer e-postmeldingene dine digitalt med en DomainKeys Identified Mail (DKIM), viser nøkkelen at meldingen kom fra domenet ditt. Se Vurderinger for DKIM-nøkler for å få mer informasjon.
Legge til en DKIM-nøkkel i Oppsett
- Skriv inn DKIM-nøkler i Hurtigsøk-feltet i Oppsett, og velg deretter DKIM-nøkler.
-
Klikk på Opprett ny nøkkel.
Det nye DKIM-nøkkelparet bruker som standard statusen Inaktiv.
-
Velg størrelsen på RSA-nøkkelen.
Velg 2048-biters med mindre et bestemt program krever mindre nøkler.
- I Velger skriver du inn en unik streng på opptil 62 bokstaver, sifre og bindestreker for å identifisere denne nøkkelen. Start med en bokstav eller et tall. For eksempel eksempel-sf-a.
-
I Alternativvelger skriver du inn en annen unik streng på opptil 62 bokstaver, sifre og bindestreker. Start med en bokstav eller et tall. For eksempel eksempel-sf-b.
Salesforce bruker den alternative velgeren til å rotere nøklene automatisk. Se Vurderinger for DKIM-nøkler.
-
Skriv inn domenenavnet som skal brukes til å sende e-post fra Salesforce.
Når du har lagret en DKIM-nøkkel, kan du ikke redigere domenenavnet.
-
For domenesamsvarsmønster skriver du inn en kommadelt liste med domener som domenenavnet må samsvare med, før Salesforce signerer en e-postmelding med denne DKIM-nøkkelen.
Her er to eksempler på en anbefalet samsvarsmønsterverdi for domener.
- Domene: example.com og domenesamsvarsmønster: example.com
- Domene: mail.example.com og domenesamsvarsmønster: mail.eksempel.com
ViktigHvis du vil sende og signere e-postmeldinger for et underdomene du eier, som mail.example.com, oppretter du en egen DKIM-nøkkel for hvert underdomene.
Ikke bruk jokertegn i domenesamsvarsmønsterlisten for DKIM-nøkler for domener du eier. Selv om jokertegn er tillatt i dette feltet, anbefaler vi ikke dette alternativet lenger.
-
Lagre endringene.
Salesforce publiserer to DKIM-felles nøkler til DNS TXT-poster (tekst) for et Salesforce-eid domene: en primær og alternativ nøkkel. Den alternative nøkkelen brukes under nøkkelrotasjon.
Salesforce genererer også tilsvarende CNAME-poster for domenet, som blir den andre halvdelen av DKIM-nøkkelparet. Denne prosessen fullføres vanligvis innen 15 minutter.
Oppdatere DNS
Legg til CNAME- og alternativ CNAME-postene i domenets DNS-post.
- Skriv inn DKIM-nøkler i Hurtigsøk-feltet i Oppsett, og velg deretter DKIM-nøkler.
-
Klikk på velgeren for nøkkelen for å vise nøkkeldetaljene.
Når Salesforce er ferdig med å publisere TXT-postene for den private nøkkelen, vises feltene CNAME-post og Alternativ CNAME-post.
Hvis TXT-poststatusen er Publisering pågår, venter du noen minutter og prøver på nytt. Oppdater siden i nettleseren, eller last inn DKIM-nøkkellisten på nytt i Oppsett, og klikk på velgeren på nytt.
-
Legg til CNAME- og alternativ CNAME-postene i DNS for domenet.
MerkSamarbeid med DNS-leverandøren for å fullføre dette trinnet.
Hvis du oppgir denne informasjonen via DNS-leverandørens nettsted, sjekker du dokumentasjonen for å finne de forventede formatene. Enkelte DNS-leverandører krever domenenavnet når du oppgir navneverdien, og noen utelater det. I vårt eksempel er .example.com-strengen domenenavnet.
Her er et eksempel på DNS CNAME-poster for en DKIM-nøkkel med domenet example.com og velgere example-sf-a og example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Aktivere DKIM-nøkkelen
Når DNS-overføring er fullført, vises CNAME- og alternative CNAME-poster på DKIM-nøkkeldetaljsiden.
- Skriv inn DKIM-nøkler i Hurtigsøk-feltet i Oppsett, og velg deretter DKIM-nøkler.
-
Klikk på Rediger for nøkkelen.
Du kan ikke aktivere DKIM-nøkkelen før CNAME-postene er publisert til domenets DNS-post. Når DNS-overføring er fullført, vises alternativet Aktiver på DKIM-detaljsiden.
Hvis du vil oppdatere siden for DKIM-nøkkeldetaljer, laster du inn siden på nytt i nettleseren eller laster inn DKIM-nøkkellisten på nytt i Oppsett, og klikker på velgeren på nytt.
- Klikk på Aktiver.
Av sikkerhetshensyn roterer Salesforce DKIM-nøklene hver 30. dag. Når du aktiverer DKIM-nøkkelen, oppretter Salesforce en sekundær, inaktiv DKIM-nøkkel for neste rotasjon. Den andre CNAME-posten peker til denne nøkkelen.
Når du har aktivert DKIM-nøkkelen i Oppsett, kreves det ingen ytterligere handling for nøkkelrotasjon. Se Vurderinger for DKIM-nøkler.
Denne videoen diskuterer de tre hovedkomponentene i e-post Trust og antispoofing: DKIM, SPF (senderpolicyrammeverk) og DMARC (domenebasert meldingsgodkjenning, rapportering og samsvar). Den viser konfigurering av en DKIM-nøkkel.
Eller start denne videoen.

