建立 DKIM 金鑰
DomainKeys 識別郵件 (DKIM) 是安全性標準,會將數位簽章附加至電子郵件,以證明電子郵件來自您。透過此簽章,接收伺服器可以確認訊息內容在傳輸期間未遭到變更或偽造。DKIM 會與電子郵件提供者建立 Trust,因此您的訊息更有可能進入 Inbox 而非垃圾郵件資料夾。啟用的 DKIM 金鑰會驗證您的網域擁有權,以便 Salesforce 為您的使用者傳送電子郵件。
必要版本
| 提供版本:Salesforce Classic 和 Lightning Experience |
| 提供版本:除了 Database.com 之外的所有版本 |
| 需要的使用者權限 | |
|---|---|
| 管理 DKIM 金鑰: | 自訂應用程式 |
當您使用 DomainKeys 識別郵件 (DKIM) 數位簽署電子郵件時,金鑰會證明訊息來自您的網域。如需詳細資訊,請參閱 DKIM 金鑰的 考量事項。
在設定中新增 DKIM 金鑰
- 進入「設定」,使用「快速尋找」方塊尋找並選取「DKIM 金鑰」。
-
按一下「建立新金鑰」。
新 DKIM 金鑰組預設為「未啟用」狀態。
-
選取 RSA 金鑰大小。
選取「2048 位元」,除非特定應用程式需要較小的金鑰。
- 針對「選取器」,輸入最多 62 個字母、數字和連字號的唯一字串以識別此金鑰。以字母或數字開頭。例如,example-sf-a。
-
針對「替代選擇器」,輸入最多 62 個字母、數字和連字號的另一個唯一字串。以字母或數字開頭。例如,example-sf-b。
Salesforce 使用替代選取器自動輪替您的金鑰。請參閱 DKIM 金鑰的 考量事項。
-
輸入用來從 Salesforce 傳送電子郵件的網域名稱。
儲存 DKIM 金鑰後,您便無法編輯網域名稱。
-
針對網域比對模式,請輸入網域名稱必須符合的網域模式逗號分隔清單,Salesforce 才能使用此 DKIM 金鑰簽署電子郵件。
以下是建議網域比對模式值的兩個範例。
- 網域:example.com 和網域比對模式:example.com
- 網域:mail.example.com 和網域比對模式:mail.example.com
重要若要針對您擁有的子網域 (例如 mail.example.com) 傳送與簽署電子郵件,請為每個子網域建立個別的 DKIM 金鑰。
針對您所擁有網域的 DKIM 金鑰,請勿在網域比對模式清單中使用萬用字元。雖然此欄位允許使用萬用字元,但我們不建議再選擇該選項。
-
儲存您的變更。
Salesforce 將兩個 DKIM 公用金鑰發佈至 Salesforce 擁有網域的 DNS TXT (文字) 記錄:主要和替代索引鍵。替代索引鍵會在索引鍵輪換期間使用。
Salesforce 也會為您的網域產生對應的標準網域名稱 (CNAME) 記錄,這會成為 DKIM 金鑰配對的第二半部分。此程序通常會在 15 分鐘內完成。
更新 DNS
將 CNAME 和「替代 CNAME」記錄新增至您網域的 DNS 記錄。
- 進入「設定」,使用「快速尋找」方塊尋找並選取「DKIM 金鑰」。
-
若要檢視金鑰詳細資料,請按一下金鑰的選取器。
當 Salesforce 完成發佈私人金鑰的 TXT 記錄時,系統會顯示「CNAME 記錄」和「替代 CNAME 記錄」欄位。
如果 TXT 記錄狀態為「正在發佈中」,請等候幾分鐘,然後再試一次。在瀏覽器中重新整理頁面,或在「設定」中重新載入 DKIM 金鑰清單,然後再次按一下選取器。
-
將 CNAME 和「替代 CNAME」記錄新增至您網域的 DNS。
備註請與您的 DNS 提供者完成此步驟。
如果您透過 DNS 提供者的網站輸入此資訊,請檢查其文件中的預期格式。某些 DNS 提供者在輸入名稱值時需要網域名稱,而某些 DNS 提供者會將其省略。在我們的範例中,.example.com 字串是網域名稱。
以下是 DKIM 金鑰的 DNS CNAME 記錄範例,其中包含 example.com 和 selectors example-sf-a 和 example-sf-b 的網域。
NAME TTL CLASS TYPE VALUE -------------------------------------------------- example-sf-a._domainkey.example.com. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com. example-sf-b._domainkey.example.com. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com
啟用您的 DKIM 金鑰
DNS 傳播完成時,您的 CNAME 和「替代 CNAME」記錄會顯示在「DKIM 關鍵詳細資料」頁面上。
- 進入「設定」,使用「快速尋找」方塊尋找並選取「DKIM 金鑰」。
-
針對金鑰按一下「編輯」。
在 CNAME 記錄發佈至您網域的 DNS 記錄之前,您無法啟用 DKIM 金鑰。DNS 傳播完成時,「啟用」選項會顯示在「DKIM 詳細資料」頁面上。
若要重新整理「DKIM 金鑰詳細資料」頁面,請在瀏覽器中重新載入頁面,或在「設定」中重新載入 DKIM 金鑰清單,然後再次按一下選取器。
- 按一下「啟用」。

