Criar uma chave DKIM
O Email identificado de DomainKeys (DKIM) é um padrão de segurança que anexa uma assinatura digital aos seus emails para comprovar que eles vieram de você. Com essa assinatura, o servidor receptor pode verificar se o conteúdo da mensagem não foi alterado ou falsificado durante a transição. DKIM cria Trust com provedores de email, assim suas mensagens têm mais probabilidade de chegar na Inbox em vez da pasta de spam. Uma chave DKIM ativa verifica a propriedade do seu domínio para que o Salesforce possa enviar emails para seus usuários.
Edições obrigatórias
| Disponível em: Salesforce Classic e Lightning Experience |
| Disponível em: todas as edições, exceto Database.com |
| Permissões necessárias ao usuário | |
|---|---|
| Gerenciar chaves DKIM: | Personalizar aplicativo |
Quando você assina seus emails digitalmente com uma Mala direta identificada por DomainKeys (DKIM), a chave prova que a mensagem veio do seu domínio. Para obter mais informações, consulte Considerações sobre chaves DKIM.
Adicionar uma chave DKIM em Configuração
- Em Configuração, use a caixa Busca rápida para localizar e selecionar chaves DKIM.
-
Clique em Criar nova chave.
O novo par de chaves DKIM usa como padrão o estado Inativo.
-
Selecione o tamanho da chave RSA.
Selecione 2048-bit, a menos que um aplicativo específico exija chaves menores.
- Para Seletor, insira uma string exclusiva de até 62 letras, dígitos e hifens para identificar essa chave. Comece com uma letra ou um número. Por exemplo, exemplo-sf-a.
-
Para Seletor alternativo, insira outra string exclusiva de até 62 letras, dígitos e hifens. Comece com uma letra ou um número. Por exemplo, exemplo-sf-b.
O Salesforce usa o seletor alternativo para girar suas chaves automaticamente. Consulte Considerações sobre chaves DKIM.
-
Insira o nome de domínio usado para enviar email do Salesforce.
Depois de salvar uma chave DKIM, não será possível editar o nome do domínio.
-
Para padrão de correspondência de domínio, insira uma lista separada por vírgula de padrões de domínio aos quais o nome de domínio deve corresponder antes que o Salesforce assine um email com essa chave DKIM.
Aqui estão dois exemplos de um valor de padrão de correspondência de domínio recomendado.
- Domínio: Padrão de correspondência de domínio e exemplo.com: example.com
- Domínio: Padrão de correspondência de mail.example.com e domínio: mail.example.com
ImportantePara enviar e assinar emails para um subdomínio de sua propriedade, como mail.example.com, crie uma chave DKIM separada para cada subdomínio.
Não use curingas na lista de padrões de correspondência de domínio para chaves DKIM para domínios que você possui. Embora curingas sejam permitidas nesse campo, não recomendamos mais essa opção.
-
Salve suas alterações.
O Salesforce publica duas chaves públicas DKIM em registros de DNS TXT (texto) para um domínio de propriedade do Salesforce: uma chave primária e alternativa. A chave alternativa é usada durante a rotação da chave.
O Salesforce também gera registros de nome de domínio canônico (CNAME) correspondentes para seu domínio, que se tornam a segunda metade do par de chaves DKIM. Esse processo normalmente é concluído em 15 minutos.
Atualizar DNS
Adicione os registros CNAME e CNAME alternativo ao registro DNS do seu domínio.
- Em Configuração, use a caixa Busca rápida para localizar e selecionar chaves DKIM.
-
Para visualizar os principais detalhes, clique no seletor da chave.
Quando o Salesforce terminar de publicar os registros TXT para a chave privada, os campos Registro CNAME e Registro CNAME alternativo serão exibidos.
Se o Status do registro TXT for "Publicação em andamento", espere alguns minutos e tente novamente. Atualize a página no navegador ou recarregue a lista de chaves DKIM em Configuração e clique no seletor novamente.
-
Adicione os registros CNAME e CNAME alternativo ao DNS para seu domínio.
NotaTrabalhe com seu provedor de DNS para concluir essa etapa.
Se você inserir essas informações por meio do site do provedor de DNS, verifique a documentação para ver os formatos esperados. Alguns provedores de DNS exigem o nome do domínio quando você insere o valor do nome, e alguns o omitam. No nosso exemplo, a string .example.com é o nome de domínio.
Aqui está um exemplo de registros CNAME de DNS para uma chave DKIM com um domínio de example.com e seletores example-sf-a e example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Ativar sua chave DKIM
Quando a propagação de DNS for concluída, seus registros CNAME e CNAME alternativo aparecerão na página Detalhes da chave DKIM.
- Em Configuração, use a caixa Busca rápida para localizar e selecionar chaves DKIM.
-
Clique em Editar para a chave.
Você não poderá ativar sua chave DKIM até que seus registros CNAME sejam publicados no registro DNS do seu domínio. Quando a propagação de DNS é concluída, a opção Ativar aparece na página Detalhes do DKIM.
Para atualizar a página Detalhes da chave DKIM, recarregue a página no navegador ou recarregue a lista de chaves DKIM em Configuração e clique no seletor novamente.
- Clique em Ativar.
Por segurança, o Salesforce gira suas chaves DKIM a cada 30 dias. Quando você ativa sua chave DKIM, o Salesforce cria uma chave DKIM secundária inativa para a próxima rotação. O segundo registro CNAME aponta para essa chave.
Depois de ativar a chave DKIM em Configuração, nenhuma ação adicional é necessária para a rotação de chaves. Consulte Considerações sobre chaves DKIM.
Este vídeo discute os três principais componentes de email Trust e antispoofing: DKIM, SPF (estrutura de política do remetente) e DMARC (autenticação, relatórios e conformidade de mensagens baseadas em domínio). Ele demonstra a configuração de uma chave DKIM.
Ou lance este vídeo.

