Skapa en DKIM-nyckel
DomainKeys Identified Mail (DKIM) är en säkerhetsstandard som bifogar en digital signatur till dina e-postmeddelanden för att bevisa att de kommer från dig. Med denna signatur kan den mottagande servern bekräfta att meddelandets innehåll inte har ändrats eller fejkats under överföringen. DKIM bygger Trust med e-postleverantörer, så det är mer troligt att dina meddelanden hamnar i Inboxen istället för i spammappen. En aktiv DKIM-nyckel verifierar ditt domänägande så att Salesforce kan skicka e-post till dina användare.
Versioner som krävs
| Tillgängliga i: Salesforce Classic och Lightning Experience |
| Tillgängliga i: alla versioner förutom Database.com |
| Användarbehörigheter som krävs | |
|---|---|
| Hantera DKIM-nycklar: | Anpassa applikation |
När du signerar dina e-postmeddelanden digitalt med en DomainKeys Identified Mail (DKIM) bevisar nyckeln att meddelandet kommer från din domän. Mer information finns i Att tänka på vad gäller DKIM-nycklar.
Lägg till en DKIM-nyckel i Inställningar
- I Inställningar, använd rutan Snabbsökning för att hitta och välja DKIM-nycklar.
-
Klicka på Skapa ny nyckel.
Det nya DKIM-nyckelparet blir som standard läget Inaktiv.
-
Välj RSA-nyckelstorlek.
Välj 2048-bitars om inte ett specifikt program kräver mindre nycklar.
- För Väljare, ange en unik sträng med upp till 62 bokstäver, siffror och bindestreck för att identifiera denna nyckel. Börja med en bokstav eller siffra. Till exempel exempel sf-a.
-
För Alternativ väljare, ange en annan unik sträng med upp till 62 bokstäver, siffror och bindestreck. Börja med en bokstav eller siffra. Till exempel exempel-sf-b.
Salesforce använder den alternativa väljaren för att automatiskt rotera dina nycklar. Se Att tänka på vad gäller DKIM-nycklar.
-
Ange domännamnet som används för att skicka e-post från Salesforce.
Efter att du har sparat en DKIM-nyckel går det inte att redigera domännamnet.
-
För domänmatchningsmönster, ange en kommaavgränsad lista över domänmönster som domännamnet måste matcha innan Salesforce signerar ett e-postmeddelande med denna DKIM-nyckel.
Här är två exempel på ett rekommenderat domänmatchningsmönstervärde.
- Domän: example.com och domänmatchningsmönster: example.com
- Domän: Matchningsmönster för mail.example.com och domän: mail.example.com
ViktigFör att skicka och signera e-postmeddelanden för en underdomän som du äger, till exempel mail.example.com, skapa en separat DKIM-nyckel för varje underdomän.
Använd inte jokertecken i domänens matchningsmönsterlista för DKIM-nycklar för domäner som du äger. Även om jokertecken är tillåtna i detta fält rekommenderar vi inte längre detta alternativ.
-
Spara dina ändringar.
Salesforce publicerar två offentliga DKIM-nycklar till DNS TXT-poster (text) för en Salesforce-ägd domän: en primär och alternativ nyckel. Den alternativa nyckeln används under nyckelrotation.
Salesforce skapar även motsvarande kanoniska domännamnposter (CNAME) för din domän, som blir den andra halvan av DKIM-nyckelparet. Denna process avslutas vanligtvis inom 15 minuter.
Uppdatera DNS
Lägg till posterna CNAME och Alternate CNAME i din domäns DNS-post.
- I Inställningar, använd rutan Snabbsökning för att hitta och välja DKIM-nycklar.
-
För att se nyckeldetaljerna, klicka på nyckelns väljare.
När Salesforce har avslutat publiceringen av TXT-posterna för den privata nyckeln visas fälten CNAME-post och Alternativ CNAME-post.
Om TXT-poststatusen är “Pågår publicering”, vänta några minuter och försök igen. Uppdatera sidan i din webbläsare eller läs in DKIM-nyckellistan igen i Inställningar och klicka på väljaren igen.
-
Lägg till posterna CNAME och Alternate CNAME i DNS för din domän.
AnteckningArbeta med din DNS-leverantör för att utföra detta steg.
Om du anger denna information via din DNS-leverantörs webbplats, kontrollera deras dokumentation för deras förväntade format. Vissa DNS-leverantörer kräver domännamnet när du anger namnvärdet, och vissa utelämnar det. I vårt exempel är strängen .example.com domännamnet.
Här är ett exempel på DNS CNAME-poster för en DKIM-nyckel med domänen example.com och väljarna example-sf-a och example-sf-b.
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
Aktivera din DKIM-nyckel
När DNS-propagering är klar visas dina CNAME- och Alternate CNAME-poster på sidan DKIM-nyckeldetaljer.
- I Inställningar, använd rutan Snabbsökning för att hitta och välja DKIM-nycklar.
-
Klicka på Redigera för nyckeln.
Det går inte att aktivera din DKIM-nyckel förrän dina CNAME-poster har publicerats i din domäns DNS-post. När DNS-propagering är klar visas alternativet Aktivera på sidan DKIM-detaljer.
För att uppdatera sidan DKIM-nyckeldetaljer, läs in sidan igen i din webbläsare eller läs in listan DKIM-nyckel igen i Inställningar och klicka på väljaren igen.
- Klicka på Aktivera.
Av säkerhetsskäl roterar Salesforce dina DKIM-nycklar var 30:e dag. När du aktiverar din DKIM-nyckel skapar Salesforce en sekundär, inaktiv DKIM-nyckel för nästa rotation. Den andra CNAME-posten pekar till den nyckeln.
Efter att du har aktiverat DKIM-nyckeln i Inställningar krävs ingen ytterligare åtgärd för nyckelrotation. Se Att tänka på vad gäller DKIM-nycklar.
Denna video diskuterar de tre huvudkomponenterna för e-posttrust och antispoofing: DKIM, SPF (ramverk för avsändarpolicy) och DMARC (domänbaserad meddelandeautentisering, rapportering och efterlevnad). Den visar att konfigurera en DKIM-nyckel.
Eller starta denna video.

