Вы находитесь здесь:
Создание ключа DKIM
DomainKeys Identified Mail (DKIM) — это стандарт безопасности, который добавляет цифровую подпись к сообщениям эл. почты, подтверждая, что они поступили от вас. С помощью этой подписи сервер-получатель может проверить, не было ли содержимое сообщения изменено или подделано во время транзита. DKIM создает Trust с поставщиками электронной почты, поэтому ваши сообщения, скорее всего, попадут в Inbox вместо папки спама. Активный ключ DKIM проверяет ответственность за домен, чтобы Salesforce мог отправлять электронные сообщения пользователям.
Требуемые версии
| Доступно в версиях: Salesforce Classic и Lightning Experience. |
| Доступно в версиях: все версии, кроме Database.com Edition. |
| Требуемые полномочия пользователя | |
|---|---|
| Управление ключами DKIM: | Настройка приложения |
При цифровой подписи сообщений эл. почты посредством идентифицированной почты DomainKeys (DKIM) ключ доказывает, что сообщение поступило из вашего домена. Дополнительную информацию см. в разделе Рекомендации по ключам DKIM.
Добавление ключа DKIM в настройках
- Введите строку «Ключи DKIM» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Ключи DKIM».
-
Нажмите «Создать новый ключ».
Новая пара ключей DKIM по умолчанию использует состояние «Неактивно».
-
Выберите размер ключа RSA.
Выберите значение «2048- бит», если определенное приложение не требует клавиш меньшего размера.
- В селекторе введите уникальную строку, содержащую не более 62 букв, цифр и дефисов, чтобы определить этот ключ. Начните с буквы или цифры. Например, пример-сф-а.
-
В поле «Альтернативный селектор» введите еще одну уникальную строку, содержащую не более 62 букв, цифр и дефисов. Начните с буквы или цифры. Например, пример-sf-b.
Salesforce использует альтернативный селектор для автоматической ротации ключей. См. Рекомендации по ключам DKIM.
-
Введите имя домена, используемое для отправки электронной почты из Salesforce.
После сохранения ключа DKIM имя домена не может быть изменено.
-
Для схемы соответствия домена введите разделенный запятыми список схем домена, которым должно соответствовать имя домена, прежде чем Salesforce подпишет электронное сообщение с этим ключом DKIM.
Ниже указаны два примера рекомендуемого значения схемы соответствия домена.
- Домен: Схема соответствия например.com и домена: example.com
- Домен: Схема соответствия mail.example.com и домена: mail.example.com
Важно!Чтобы отправлять и подписывать сообщения эл. почты для собственного субдомена, например, mail.example.com, создайте отдельный ключ DKIM для каждого субдомена.
Не используйте специальные символы в списке схем соответствия домена для ключей DKIM для собственных доменов. Хотя специальные символы разрешены в этом поле, мы больше не рекомендуем этот параметр.
-
Сохраните внесенные изменения.
Salesforce публикует два открытых ключа DKIM к записям DNS TXT (текстовые) для домена, принадлежащего Salesforce: основной и альтернативный ключ. Альтернативный ключ используется во время ротации ключа.
Salesforce также создает соответствующие записи канонического имени домена (CNAME) для вашего домена, которые становятся второй половиной пары ключей DKIM. Этот процесс обычно заканчивается в течение 15 минут.
Обновление DNS
Добавьте записи CNAME и «Альтернатива CNAME» в запись DNS домена.
- Введите строку «Ключи DKIM» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Ключи DKIM».
-
Для просмотра сведений о ключе нажмите на селектор ключа.
После завершения публикации записей TXT для личного ключа Salesforce отображаются поля «Запись CNAME» и «Альтернативная запись CNAME».
Если статус записи TXT «Выполняется публикация», подождите несколько минут и попробуйте еще раз. Обновите страницу в обозревателе или перегрузите список ключей DKIM в настройках и нажмите на селектор еще раз.
-
Добавьте записи CNAME и «Альтернатива CNAME» в DNS для вашего домена.
ПримечаниеСовместно с поставщиком DNS выполните данный шаг.
Если вы вводите эти сведения через веб-сайт поставщика DNS, проверьте их документацию на наличие ожидаемых форматов. Некоторые поставщики DNS требуют имя домена при вводе значения имени, а некоторые пропускают его. В нашем примере строка .example.com является именем домена.
Ниже указан пример записей DNS CNAME для ключа DKIM с доменом example.com и селекторов example-sf-a и example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Активация ключа DKIM
После завершения распространения DNS записи CNAME и альтернативного CNAME отображаются на странице ключевых сведений DKIM.
- Введите строку «Ключи DKIM» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Ключи DKIM».
-
Нажмите «Правка» для ключа.
Ключ DKIM не может быть активирован до публикации записей CNAME в записи DNS домена. После завершения распространения DNS параметр «Активировать» отображается на странице сведений о DKIM.
Чтобы обновить страницу сведений о ключе DKIM, перегрузите страницу в обозревателе или перегрузите список ключей DKIM в настройках и нажмите на селектор еще раз.
- Щелкните «Активировать».
В целях безопасности Salesforce меняет ключи DKIM каждые 30 дней. При активации ключа DKIM Salesforce создает дополнительный неактивный ключ DKIM для следующей ротации. Вторая запись CNAME указывает на этот ключ.
После активации ключа DKIM в настройках дальнейшие действия для ротации ключей не требуются. См. Рекомендации по ключам DKIM.
В данном видеоролике рассматриваются три основных компонента электронной почты Trust и antispoofing: DKIM, SPF (база политики отправителя) и DMARC (проверка подлинности, отчетность и соответствие сообщений на основе домена). Он демонстрирует настройку ключа DKIM.
Или запустите это видео.

