DKIM 키 활성화
설정에서 DomainKeys Identified Mail(DKIM) 키를 추가하고 도메인의 DNS 레코드를 업데이트한 후 키를 활성화하기 전에 인터넷에서 DNS 변경 사항이 적용될 때까지 기다립니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience |
| Database.com을 제외한 모든 Edition에서 사용 가능 |
| 필요한 사용자 권한 | |
|---|---|
| DKIM 키 관리: | 애플리케이션 사용자 정의 |
DKIM 키를 활성화할 준비가 되었는지 확인
DKIM 키를 활성화하기 전에 DNS에 필수 CNAME 레코드가 게시되어 있는지 확인하십시오.
DNS 전파가 완료되면 DKIM 키 세부 사항 페이지(1) 상단에 흰색 확인 표시와 확인 메시지가 있는 녹색 원이 표시되고 활성화 버튼(2)을 클릭할 수 있습니다.
완료 메시지가 나타나고 활성화를 사용할 수 있는 경우 DKIM 키를 활성화할 준비가 되었습니다. 그렇지 않은 경우 일반적인 문제를 검색하십시오.
DKIM 키 활성화
DKIM 키 세부 사항 페이지에서 활성화를 선택할 수 있는 경우 키를 활성화하여 도메인에서 이메일 서명을 시작합니다. 활성 DKIM 키는 이 이메일 도메인을 소유하고 있는지 확인합니다.
- 설정에서 빠른 찾기 상자를 사용하여 DKIM 키를 찾아서 선택합니다.
- 키에 대해 편집을 클릭합니다.
- 활성화를 클릭합니다. 확인 창에서 확인을 클릭합니다.
보안을 위해 Salesforce는 30일마다 DKIM 키를 순환합니다. DKIM 키를 활성화하면 Salesforce에서 다음 순환을 위해 보조 비활성 DKIM 키를 만듭니다. 두 번째 CNAME 레코드는 해당 키를 가리킵니다. DKIM 키에 대한 고려 사항을 참조하십시오.
선택 사항: 활성 DKIM 키를 사용하여 주소 확인
신뢰할 수 있는 통합 또는 Salesforce 관리자가 Salesforce에서 사용자의 이메일 주소를 관리하는 경우 활성 DKIM 키가 있는 도메인의 주소에 대한 이메일 주소 확인을 우회할 수 있습니다.
이메일 주소 확인을 세부적으로 제어하려면 대신 승인된 이메일 도메인을 사용하십시오. 사용자 수준 이메일 확인을 위해 확인된 도메인 사용을 참조하십시오.
활성화 준비가 되지 않은 DKIM 키 문제 해결
DKIM 키가 활성화할 준비가 되지 않았고 72시간 이상 전에 도메인에 대한 DNS 레코드를 업데이트한 경우 도메인의 DNS 레코드를 확인합니다.
-
활성화 버튼을 클릭할 수 없는 경우 먼저 DKIM 키 세부 사항 페이지를 다시 로드합니다.
이 페이지는 자동으로 새로 고쳐지지 않습니다.
-
계속해서 활성화 버튼을 클릭할 수 없는 경우 CNAME 레코드가 DKIM 키 세부 사항 페이지의 값과 정확하게 일치하는지 확인합니다.
DNS CNAME 레코드를 확인하려면
nslookup또는dig와 같은 명령줄 도구를 실행하거나 온라인 DNS 조회 도구를 사용합니다.다음과 같은 일반적인 오류로 인해 DKIM 키가 활성화되지 않을 수 있습니다. DNS 공급자와 협력하여 잘못된 레코드를 업데이트합니다.
- CNAME 레코드에 오타가 포함되어 있습니다.
- 두 개의 필수 CNAME 레코드 중 하나만 도메인에 대한 DNS에 게시됩니다.
-
DNS 레코드는 키와 다른 도메인을 사용합니다. 예를 들어, DKIM 키가 sales.example.com 도메인인 경우:
올바른 예:
example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com잘못된 예:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comCNAME 레코드 이름의 도메인 이름은 모든 하위 도메인을 포함하여 DKIM 키의 도메인과 정확하게 일치해야 합니다.
해당 레코드 값 오류로 인해 DKIM 키가 활성화되지 않습니다. DNS 공급자에게 CNAME 레코드 세부 사항을 입력하기 위한 요구 사항이 다르므로 이러한 문제가 발생할 수 있습니다. 제공자의 문서에서 시스템에 사용할 올바른 형식을 확인합니다.
CNAME 레코드의 도메인 이름에 루트 도메인이 두 번 포함됩니다.
올바른 예:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com잘못된 예:
example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDNS 공급자가 입력한 텍스트에 example.com과 같은 루트 도메인을 자동으로 추가할 때 이 오류가 발생할 수 있습니다.
DNS 레코드에 이름 또는 값 뒤에 큰 점이 포함됩니다. 예:
NAME TTL CLASS TYPE VALUE ----------------------------------------------------------------------------------------------------- example-sf-a._domainkey.example.com.. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.. example-sf-b._domainkey.example.com.. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..단일 후행 점은 DNS 서버에 도메인 이름이 절대임을 알립니다. 후행 점은 공급자가 도메인 이름에 텍스트를 추가하지 못하도록 방지합니다. 후행 점 두 개는 CNAME 레코드를 무효화합니다. DNS 공급자가 후행 점을 자동으로 추가하는 경우 다른 점을 입력하지 마십시오.
