Loading
Безопасность организации Salesforce
Содержание
Выбрать фильтры

          Результаты отсутствуют
          Результаты отсутствуют
          Ниже приведены некоторые советы по поиску.

          Проверьте орфографию ключевых слов.
          Воспользуйтесь более общим поисковым запросом.
          Выберите несколько фильтров для расширения области поиска.

          Выполните поиск по всей справке Salesforce.
          Создание ключа DKIM

          Создание ключа DKIM

          DomainKeys Identified Mail (DKIM) — это стандарт безопасности, который добавляет цифровую подпись к сообщениям эл. почты, подтверждая, что они поступили от вас. С помощью этой подписи сервер-получатель может проверить, не было ли содержимое сообщения изменено или подделано во время транзита. DKIM создает Trust с поставщиками электронной почты, поэтому ваши сообщения, скорее всего, попадут в Inbox вместо папки спама. Активный ключ DKIM проверяет ответственность за домен, чтобы Salesforce мог отправлять электронные сообщения пользователям.

          Требуемые версии

          Доступно в версиях: Salesforce Classic и Lightning Experience.
          Доступно в версиях: все версии, кроме Database.com Edition.
          Требуемые полномочия пользователя
          Управление ключами DKIM: Настройка приложения

          При цифровой подписи сообщений эл. почты посредством идентифицированной почты DomainKeys (DKIM) ключ доказывает, что сообщение поступило из вашего домена. Дополнительную информацию см. в разделе Рекомендации по ключам DKIM.

          Важно!
          Важно! Прежде чем Salesforce сможет отправлять сообщения эл. почты от имени ваших пользователей, необходимо проверить домен и уровень пользователя. Активный ключ DKIM выполняет требование проверки на уровне домена, только если имя домена ключа DKIM соответствует всему домену, отображаемому в адресе «От». Чтобы отправлять и подписывать сообщения эл. почты из Salesforce, создайте отдельный ключ DKIM для каждого домена и субдомена. См. Требования к отправке эл. почты из Salesforce.

          Добавление ключа DKIM в настройках

          1. Введите строку «Ключи DKIM» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Ключи DKIM».
          2. Нажмите «Создать новый ключ».
            Новая пара ключей DKIM по умолчанию использует состояние «Неактивно».
          3. Выберите размер ключа RSA.

            Выберите значение «2048- бит», если определенное приложение не требует клавиш меньшего размера.

          4. В селекторе введите уникальную строку, содержащую не более 62 букв, цифр и дефисов, чтобы определить этот ключ. Начните с буквы или цифры. Например, пример-сф-а.
          5. В поле «Альтернативный селектор» введите еще одну уникальную строку, содержащую не более 62 букв, цифр и дефисов. Начните с буквы или цифры. Например, пример-sf-b.

            Salesforce использует альтернативный селектор для автоматической ротации ключей. См. Рекомендации по ключам DKIM.

          6. Введите имя домена, используемое для отправки электронной почты из Salesforce.
            После сохранения ключа DKIM имя домена не может быть изменено.
          7. Для схемы соответствия домена введите разделенный запятыми список схем домена, которым должно соответствовать имя домена, прежде чем Salesforce подпишет электронное сообщение с этим ключом DKIM.
            Ниже указаны два примера рекомендуемого значения схемы соответствия домена.
            • Домен: Схема соответствия например.com и домена: example.com
            • Домен: Схема соответствия mail.example.com и домена: mail.example.com
            Важно!
            Важно!

            Чтобы отправлять и подписывать сообщения эл. почты для собственного субдомена, например, mail.example.com, создайте отдельный ключ DKIM для каждого субдомена.

            Не используйте специальные символы в списке схем соответствия домена для ключей DKIM для собственных доменов. Хотя специальные символы разрешены в этом поле, мы больше не рекомендуем этот параметр.

          8. Сохраните внесенные изменения.

            Salesforce публикует два открытых ключа DKIM к записям DNS TXT (текстовые) для домена, принадлежащего Salesforce: основной и альтернативный ключ. Альтернативный ключ используется во время ротации ключа.

            Salesforce также создает соответствующие записи канонического имени домена (CNAME) для вашего домена, которые становятся второй половиной пары ключей DKIM. Этот процесс обычно заканчивается в течение 15 минут.

          Обновление DNS

          Добавьте записи CNAME и «Альтернатива CNAME» в запись DNS домена.

          1. Введите строку «Ключи DKIM» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Ключи DKIM».
          2. Для просмотра сведений о ключе нажмите на селектор ключа.
            Ключевые сведения DKIM

            После завершения публикации записей TXT для личного ключа Salesforce отображаются поля «Запись CNAME» и «Альтернативная запись CNAME».

            Если статус записи TXT «Выполняется публикация», подождите несколько минут и попробуйте еще раз. Обновите страницу в обозревателе или перегрузите список ключей DKIM в настройках и нажмите на селектор еще раз.

          3. Добавьте записи CNAME и «Альтернатива CNAME» в DNS для вашего домена.
            Примечание
            Примечание

            Совместно с поставщиком DNS выполните данный шаг.

            Если вы вводите эти сведения через веб-сайт поставщика DNS, проверьте их документацию на наличие ожидаемых форматов. Некоторые поставщики DNS требуют имя домена при вводе значения имени, а некоторые пропускают его. В нашем примере строка .example.com является именем домена.

            Ниже указан пример записей DNS CNAME для ключа DKIM с доменом example.com и селекторов example-sf-a и example-sf-b.

            NAME                  TTL   CLASS  TYPE    VALUE
            --------------------------------------------------
            example-sf-a._domainkey.example.com. 3600	IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.
            example-sf-b._domainkey.example.com. 3600	IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com

          Активация ключа DKIM

          После завершения распространения DNS записи CNAME и альтернативного CNAME отображаются на странице ключевых сведений DKIM.

          Примечание
          Примечание Распространение изменений DNS может занять до 72 часов.
          1. Введите строку «Ключи DKIM» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Ключи DKIM».
          2. Нажмите «Правка» для ключа.

            Ключ DKIM не может быть активирован до публикации записей CNAME в записи DNS домена. После завершения распространения DNS параметр «Активировать» отображается на странице сведений о DKIM.

            Чтобы обновить страницу сведений о ключе DKIM, перегрузите страницу в обозревателе или перегрузите список ключей DKIM в настройках и нажмите на селектор еще раз.

          3. Щелкните «Активировать».

          В целях безопасности Salesforce меняет ключи DKIM каждые 30 дней. При активации ключа DKIM Salesforce создает дополнительный неактивный ключ DKIM для следующей ротации. Вторая запись CNAME указывает на этот ключ.

          После активации ключа DKIM в настройках дальнейшие действия для ротации ключей не требуются. См. Рекомендации по ключам DKIM.

          В данном видеоролике рассматриваются три основных компонента электронной почты Trust и antispoofing: DKIM, SPF (база политики отправителя) и DMARC (проверка подлинности, отчетность и соответствие сообщений на основе домена). Он демонстрирует настройку ключа DKIM.

          Или запустите это видео.

           
          Загрузка
          Salesforce Help | Article