breadcrumbDescription
Aktiver en DKIM-nøgle
Når du har tilføjet en DKIM-nøgle (DomainKeys Identified Mail) i Opsætning og har opdateret dit domænes DNS-registreringer, skal du vente på, at DNS-ændringerne anvendes på tværs af internettet, før du aktiverer nøglen.
EditionsHeading
| Tilgængelig i: Salesforce Classic og Lightning Experience |
| Tilgængelig i: alle versioner undtagen Database.com |
| Brugertilladelser påkrævet | |
|---|---|
| Administrer DKIM-nøgler: | Tilpas applikation |
Bekræft, at DKIM-nøglen er klar til aktivering
Før du aktiverer en DKIM-nøgle, skal du bekræfte, at de krævede CNAME-registreringer er udgivet i DNS.
Når DNS-udbredelse er fuldført, ser du en grøn cirkel med en hvid afkrydsning og bekræftelsesmeddelelse øverst på siden DKIM-nøgledetaljer (1), og du kan klikke på knappen Aktiver (2).
Hvis fuldførelsesmeddelelsen vises, og Aktiver er tilgængelig, er DKIM-nøglen klar til aktivering. Hvis ikke, kan du se efter almindelige problemer.
Aktiver DKIM-nøglen
Når du kan vælge Aktiver på siden DKIM-nøgledetaljer, skal du aktivere nøglen for at starte signering af mail fra domænet. En aktiv DKIM-nøgle bekræfter også, at du ejer dette maildomæne.
- Brug feltet Find hurtigt i Opsætning til at finde og vælge DKIM-nøgler.
- Klik på Rediger for nøglen.
- Klik på Aktiver. Klik derefter på OK i bekræftelsesvinduet.
Af hensyn til sikkerheden roterer Salesforce dine DKIM-nøgler for hver 30 dage. Når du aktiverer din DKIM-nøgle, opretter Salesforce en sekundær inaktiv DKIM-nøgle til den næste rotation. Den anden CNAME-registrering peger på denne nøgle. Se overvejelser i forbindelse med DKIM-nøgler.
Valgfrit: Brug aktive DKIM-nøgler til adressebekræftelse
Hvis en betroet integration eller Salesforce-administrator administrerer brugeres mailadresser i Salesforce, kan du tilsidesætte mailadressebekræftelse for adresser i et domæne med en aktiv DKIM-nøgle.
Hvis du ønsker mere detaljeret kontrol over mailadressebekræftelse, skal du bruge godkendte maildomæner i stedet for. Se Brug et bekræftet domæne til mailbekræftelse på brugerniveau.
Fejlfind en DKIM-nøgle, der ikke er klar til aktivering
Hvis din DKIM-nøgle ikke er klar til aktivering, og du opdaterede DNS-registreringerne for dit domæne for mere end 72 timer siden, skal du kontrollere DNS-registreringerne for dit domæne.
-
Hvis du ikke kan klikke på knappen Aktiver, skal du genindlæse DKIM-nøgledetaljesiden først.
Denne side opdateres ikke automatisk.
-
Hvis du stadig ikke kan klikke på knappen Aktiver, skal du bekræfte, at CNAME-registreringerne matcher værdierne på DKIM-nøgledetaljesiden nøjagtigt.
Hvis du vil kontrollere en DNS CNAME-registrering, skal du køre et kommandolinjeværktøj som f.eks.
nslookupellerdigeller bruge et online DNS-opslagsværktøj.Disse almindelige fejl kan forhindre aktivering af en DKIM-nøgle. Samarbejd med din DNS-udbyder om at opdatere eventuelle ukorrekte registreringer.
- CNAME-registreringen indeholder en stavefejl.
- Kun en af de to krævede CNAME-registreringer udgives i DNS for dit domæne.
-
DNS-registreringen bruger et andet domæne end nøglen. Hvis DKIM-nøglen f.eks. er for sales.example.com-domænet:
Korrekt:
example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comForkert:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDomænenavnet i CNAME-registreringens navn skal matche domænet i DKIM-nøglen, herunder alle underdomæner.
Disse registreringsværdifejl forhindrer også aktivering af en DKIM-nøgle. Disse problemer kan forekomme, fordi DNS-udbydere har forskellige krav til angivelse af CNAME-registreringsdetaljer. Kontroller din udbyders dokumentation for at finde det korrekte format, der skal bruges i deres system.
Domænenavnet i CNAME-registreringen inkluderer roddomænet to gange.
Korrekt:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comForkert:
example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDenne fejl kan forekomme, når din DNS-udbyder automatisk føjer roddomænet, f.eks. example.com, til den tekst, du angiver.
DNS-registreringerne indeholder dobbelte prikker efter navnet eller værdien. F.eks.:
NAME TTL CLASS TYPE VALUE ----------------------------------------------------------------------------------------------------- example-sf-a._domainkey.example.com.. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.. example-sf-b._domainkey.example.com.. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..En enkelt efterstillet prik fortæller DNS-serveren, at domænenavnet er absolut. Den efterstillede prik forhindrer udbyderen i at føje tekst til domænenavnet. To efterstillede prikker gør CNAME-registreringen ugyldig. Hvis din DNS-udbyder tilføjer en efterstillet prik automatisk, skal du ikke angive en anden.
