Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
Salesforce 조직 보호
DKIM 키 활성화

DKIM 키 활성화

설정에서 DomainKeys Identified Mail(DKIM) 키를 추가하고 도메인의 DNS 레코드를 업데이트한 후 키를 활성화하기 전에 인터넷에서 DNS 변경 사항이 적용될 때까지 기다립니다.

필수 Edition

지원 제품: Salesforce Classic 및 Lightning Experience
Database.com을 제외한 모든 Edition에서 사용 가능
필요한 사용자 권한
DKIM 키 관리: 애플리케이션 사용자 정의

DKIM 키를 활성화할 준비가 되었는지 확인

DKIM 키를 활성화하기 전에 DNS에 필수 CNAME 레코드가 게시되어 있는지 확인하십시오.

DNS 전파가 완료되면 DKIM 키 세부 사항 페이지(1) 상단에 흰색 확인 표시와 확인 메시지가 있는 녹색 원이 표시되고 활성화 버튼(2)을 클릭할 수 있습니다.

DNS 전파가 완료되었으며 활성화를 사용할 수 있음을 보여주는 DKIM 키 세부 사항 페이지

완료 메시지가 나타나고 활성화를 사용할 수 있는 경우 DKIM 키를 활성화할 준비가 되었습니다. 그렇지 않은 경우 일반적인 문제를 검색하십시오.

팁
DKIM 키 세부 사항 페이지를 새로 고치려면 브라우저에서 페이지를 다시 로드하거나 설정에서 DKIM 키 목록을 다시 로드하고 키의 선택기 이름을 클릭합니다.

DKIM 키 활성화

DKIM 키 세부 사항 페이지에서 활성화를 선택할 수 있는 경우 키를 활성화하여 도메인에서 이메일 서명을 시작합니다. 활성 DKIM 키는 이 이메일 도메인을 소유하고 있는지 확인합니다.

  1. 설정에서 빠른 찾기 상자를 사용하여 DKIM 키를 찾아서 선택합니다.
  2. 키에 대해 편집을 클릭합니다.
  3. 활성화를 클릭합니다. 확인 창에서 확인을 클릭합니다.

보안을 위해 Salesforce는 30일마다 DKIM 키를 순환합니다. DKIM 키를 활성화하면 Salesforce에서 다음 순환을 위해 보조 비활성 DKIM 키를 만듭니다. 두 번째 CNAME 레코드는 해당 키를 가리킵니다. DKIM 키에 대한 고려 사항을 참조하십시오.

노트
노트 설정에서 DKIM 키를 활성화한 후에는 키 순환에 추가 작업이 필요하지 않습니다.

선택 사항: 활성 DKIM 키를 사용하여 주소 확인

신뢰할 수 있는 통합 또는 Salesforce 관리자가 Salesforce에서 사용자의 이메일 주소를 관리하는 경우 활성 DKIM 키가 있는 도메인의 주소에 대한 이메일 주소 확인을 우회할 수 있습니다.

이메일 주소 확인을 세부적으로 제어하려면 대신 승인된 이메일 도메인을 사용하십시오. 사용자 수준 이메일 확인을 위해 확인된 도메인 사용을 참조하십시오.

활성화 준비가 되지 않은 DKIM 키 문제 해결

DKIM 키가 활성화할 준비가 되지 않았고 72시간 이상 전에 도메인에 대한 DNS 레코드를 업데이트한 경우 도메인의 DNS 레코드를 확인합니다.

  1. 활성화 버튼을 클릭할 수 없는 경우 먼저 DKIM 키 세부 사항 페이지를 다시 로드합니다.
    이 페이지는 자동으로 새로 고쳐지지 않습니다.
  2. 계속해서 활성화 버튼을 클릭할 수 없는 경우 CNAME 레코드가 DKIM 키 세부 사항 페이지의 값과 정확하게 일치하는지 확인합니다.

    DNS CNAME 레코드를 확인하려면 nslookup 또는 dig와 같은 명령줄 도구를 실행하거나 온라인 DNS 조회 도구를 사용합니다.

    다음과 같은 일반적인 오류로 인해 DKIM 키가 활성화되지 않을 수 있습니다. DNS 공급자와 협력하여 잘못된 레코드를 업데이트합니다.

    • CNAME 레코드에 오타가 포함되어 있습니다.
    • 두 개의 필수 CNAME 레코드 중 하나만 도메인에 대한 DNS에 게시됩니다.
    • DNS 레코드는 키와 다른 도메인을 사용합니다. 예를 들어, DKIM 키가 sales.example.com 도메인인 경우:

      올바른 예:

      example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      잘못된 예:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      CNAME 레코드 이름의 도메인 이름은 모든 하위 도메인을 포함하여 DKIM 키의 도메인과 정확하게 일치해야 합니다.

    해당 레코드 값 오류로 인해 DKIM 키가 활성화되지 않습니다. DNS 공급자에게 CNAME 레코드 세부 사항을 입력하기 위한 요구 사항이 다르므로 이러한 문제가 발생할 수 있습니다. 제공자의 문서에서 시스템에 사용할 올바른 형식을 확인합니다.

    • CNAME 레코드의 도메인 이름에 루트 도메인이 두 번 포함됩니다.

      올바른 예:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      잘못된 예:

      example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      DNS 공급자가 입력한 텍스트에 example.com과 같은 루트 도메인을 자동으로 추가할 때 이 오류가 발생할 수 있습니다.

    • DNS 레코드에 이름 또는 값 뒤에 큰 점이 포함됩니다. 예:

      NAME                                   TTL  CLASS TYPE  VALUE
      -----------------------------------------------------------------------------------------------------
      example-sf-a._domainkey.example.com..  3600 IN    CNAME example-sf-a.k4tyd2.custdkim.salesforce.com..
      example-sf-b._domainkey.example.com..  3600 IN    CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..

      단일 후행 점은 DNS 서버에 도메인 이름이 절대임을 알립니다. 후행 점은 공급자가 도메인 이름에 텍스트를 추가하지 못하도록 방지합니다. 후행 점 두 개는 CNAME 레코드를 무효화합니다. DNS 공급자가 후행 점을 자동으로 추가하는 경우 다른 점을 입력하지 마십시오.

 
로드 중
Salesforce Help | Article