Loading
保護您的 Salesforce 組織
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          建立 DKIM 金鑰

          建立 DKIM 金鑰

          DomainKeys 識別郵件 (DKIM) 是安全性標準,會將數位簽章附加至電子郵件,以證明電子郵件來自您。透過此簽章,接收伺服器可以確認訊息內容在傳輸期間未遭到變更或偽造。DKIM 會與電子郵件提供者建立 Trust,因此您的訊息更有可能進入 Inbox 而非垃圾郵件資料夾。啟用的 DKIM 金鑰會驗證您的網域擁有權,以便 Salesforce 為您的使用者傳送電子郵件。

          必要版本

          提供版本:Salesforce Classic 和 Lightning Experience
          提供版本:除了 Database.com 之外的所有版本
          需要的使用者權限
          管理 DKIM 金鑰: 自訂應用程式

          當您使用 DomainKeys 識別郵件 (DKIM) 數位簽署電子郵件時,金鑰會證明訊息來自您的網域。如需詳細資訊,請參閱 DKIM 金鑰的 考量事項

          重要
          重要 必須先進行網域層級和使用者層級驗證,Salesforce 才能代表使用者傳送電子郵件。只有在 DKIM 金鑰的網域名稱符合在「寄件者」地址中顯示的整個網域時,啟用中的 DKIM 金鑰才會滿足網域級驗證的需求。若要從 Salesforce 傳送及簽署電子郵件,請為每個網域和子網域建立個別的 DKIM 金鑰。請參閱從 Salesforce 傳送電子郵件的 需求

          在設定中新增 DKIM 金鑰

          1. 進入「設定」,使用「快速尋找」方塊尋找並選取「DKIM 金鑰」。
          2. 按一下「建立新金鑰」。
            新 DKIM 金鑰組預設為「未啟用」狀態。
          3. 選取 RSA 金鑰大小。

            選取「2048 位元」,除非特定應用程式需要較小的金鑰。

          4. 針對「選取器」,輸入最多 62 個字母、數字和連字號的唯一字串以識別此金鑰。以字母或數字開頭。例如,example-sf-a
          5. 針對「替代選擇器」,輸入最多 62 個字母、數字和連字號的另一個唯一字串。以字母或數字開頭。例如,example-sf-b

            Salesforce 使用替代選取器自動輪替您的金鑰。請參閱 DKIM 金鑰的 考量事項

          6. 輸入用來從 Salesforce 傳送電子郵件的網域名稱。
            儲存 DKIM 金鑰後,您便無法編輯網域名稱。
          7. 針對網域比對模式,請輸入網域名稱必須符合的網域模式逗號分隔清單,Salesforce 才能使用此 DKIM 金鑰簽署電子郵件。
            以下是建議網域比對模式值的兩個範例。
            • 網域:example.com 和網域比對模式:example.com
            • 網域:mail.example.com 和網域比對模式:mail.example.com
            重要
            重要

            若要針對您擁有的子網域 (例如 mail.example.com) 傳送與簽署電子郵件,請為每個子網域建立個別的 DKIM 金鑰。

            針對您所擁有網域的 DKIM 金鑰,請勿在網域比對模式清單中使用萬用字元。雖然此欄位允許使用萬用字元,但我們不建議再選擇該選項。

          8. 儲存您的變更。

            Salesforce 將兩個 DKIM 公用金鑰發佈至 Salesforce 擁有網域的 DNS TXT (文字) 記錄:主要和替代索引鍵。替代索引鍵會在索引鍵輪換期間使用。

            Salesforce 也會為您的網域產生對應的標準網域名稱 (CNAME) 記錄,這會成為 DKIM 金鑰配對的第二半部分。此程序通常會在 15 分鐘內完成。

          更新 DNS

          將 CNAME 和「替代 CNAME」記錄新增至您網域的 DNS 記錄。

          1. 進入「設定」,使用「快速尋找」方塊尋找並選取「DKIM 金鑰」。
          2. 若要檢視金鑰詳細資料,請按一下金鑰的選取器。
            DKIM 金鑰詳細資料

            當 Salesforce 完成發佈私人金鑰的 TXT 記錄時,系統會顯示「CNAME 記錄」和「替代 CNAME 記錄」欄位。

            如果 TXT 記錄狀態為「正在發佈中」,請等候幾分鐘,然後再試一次。在瀏覽器中重新整理頁面,或在「設定」中重新載入 DKIM 金鑰清單,然後再次按一下選取器。

          3. 將 CNAME 和「替代 CNAME」記錄新增至您網域的 DNS。
            備註
            備註

            請與您的 DNS 提供者完成此步驟。

            如果您透過 DNS 提供者的網站輸入此資訊,請檢查其文件中的預期格式。某些 DNS 提供者在輸入名稱值時需要網域名稱,而某些 DNS 提供者會將其省略。在我們的範例中,.example.com 字串是網域名稱。

            以下是 DKIM 金鑰的 DNS CNAME 記錄範例,其中包含 example.com 和 selectors example-sf-a 和 example-sf-b 的網域。

            NAME                  TTL   CLASS  TYPE    VALUE
            --------------------------------------------------
            example-sf-a._domainkey.example.com. 3600	IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.
            example-sf-b._domainkey.example.com. 3600	IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com

          啟用您的 DKIM 金鑰

          DNS 傳播完成時,您的 CNAME 和「替代 CNAME」記錄會顯示在「DKIM 關鍵詳細資料」頁面上。

          備註
          備註 DNS 變更最多可能需要 72 小時才會移入。
          1. 進入「設定」,使用「快速尋找」方塊尋找並選取「DKIM 金鑰」。
          2. 針對金鑰按一下「編輯」。

            在 CNAME 記錄發佈至您網域的 DNS 記錄之前,您無法啟用 DKIM 金鑰。DNS 傳播完成時,「啟用」選項會顯示在「DKIM 詳細資料」頁面上。

            若要重新整理「DKIM 金鑰詳細資料」頁面,請在瀏覽器中重新載入頁面,或在「設定」中重新載入 DKIM 金鑰清單,然後再次按一下選取器。

          3. 按一下「啟用」。

          為了安全起見,Salesforce 每 30 天輪替一次您的 DKIM 金鑰。當您啟用 DKIM 金鑰時,Salesforce 會為下次輪換建立次要的未啟用 DKIM 金鑰。第二個 CNAME 記錄指向該金鑰。

          在「設定」中啟用 DKIM 金鑰後,金鑰輪換不需要進行進一步的動作。請參閱 DKIM 金鑰的 考量事項

          此影片會討論電子郵件 Trust 和反詐騙的三個主要元件:DKIM、SPF (寄件者原則架構) 和 DMARC (以網域為基礎的訊息驗證、報告和合規性)。其會示範設定 DKIM 金鑰。

          或者啟動此影片

           
          正在載入
          Salesforce Help | Article