Een DKIM-sleutel activeren
Nadat u een DKIM-sleutel (DomainKeys Identified Mail) hebt toegevoegd in Set-up en de DNS-records van uw domein hebt bijgewerkt, wacht u tot de DNS-wijzigingen op internet van toepassing zijn voordat u de sleutel activeert.
Vereiste editions
| Beschikbaar in: Salesforce Classic en Lightning Experience |
| Beschikbaar in alle edities behalve Database.com |
| Benodigde gebruikersmachtigingen | |
|---|---|
| DKIM-sleutels beheren: | Aanvraag aanpassen |
Controleer of de DKIM-sleutel gereed is voor activering
Voordat u een DKIM-sleutel activeert, controleert u of de vereiste CNAME-records zijn gepubliceerd in het DNS.
Wanneer DNS-propagatie is voltooid, ziet u een groene cirkel met een wit vinkje en bevestigingsbericht boven aan de pagina DKIM-sleuteldetails (1) en kunt u op de knop Activeren (2) klikken.
Als het voltooiingsbericht wordt weergegeven en Activeren beschikbaar is, is de DKIM-sleutel gereed voor activering. Zo niet, controleer op veelvoorkomende problemen.
De DKIM-sleutel activeren
Wanneer u Activeren kunt selecteren op de pagina DKIM-sleuteldetails, activeert u de sleutel om te beginnen met het ondertekenen van e-mail vanuit het domein. Een actieve DKIM-sleutel verifieert ook of u eigenaar bent van dit e-maildomein.
- Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
- Klik op Bewerken voor de sleutel.
- Klik op Activeren. Klik vervolgens in het bevestigingsvenster op OK.
Salesforce roteert uw DKIM-sleutels elke 30 dagen om veiligheidsredenen. Wanneer u uw DKIM-sleutel activeert, maakt Salesforce een secundaire, inactieve DKIM-sleutel voor de volgende rotatie. De tweede CNAME-record verwijst naar die sleutel. Zie Overwegingen bij DKIM-sleutels.
Optioneel: Actieve DKIM-sleutels gebruiken voor adresverificatie
Als een vertrouwde integratie- of Salesforce-beheerder e-mailadressen van gebruikers beheert in Salesforce, kunt u e-mailadresverificatie omzeilen voor adressen in een domein met een actieve DKIM-sleutel.
Gebruik in plaats daarvan geautoriseerde e-maildomeinen voor meer gedetailleerde controle over de verificatie van e-mailadressen. Zie Een geverifieerd domein gebruiken voor e-mailverificatie op gebruikersniveau.
Problemen oplossen met een DKIM-sleutel die niet gereed is voor activering
Als uw DKIM-sleutel niet gereed is voor activering en u de DNS-records voor uw domein meer dan 72 uur geleden hebt bijgewerkt, controleert u de DNS-records voor uw domein.
-
Als u niet op de knop Activeren kunt klikken, laadt u de pagina DKIM-sleuteldetails eerst opnieuw.
Deze pagina wordt niet automatisch vernieuwd.
-
Als u nog steeds niet op de knop Activeren kunt klikken, controleert u of de CNAME-records exact overeenkomen met de waarden op de pagina DKIM-sleuteldetails.
Voer voor het controleren van een DNS CNAME-record een opdrachtregeltool zoals
nslookupofdiguit of gebruik een online DNS-opzoektool.Deze veel voorkomende fouten kunnen activering van een DKIM-sleutel voorkomen. Werk samen met uw DNS-aanbieder om eventuele onjuiste records bij te werken.
- De CNAME-record bevat een typefout.
- Slechts één van de twee verplichte CNAME-records wordt gepubliceerd in het DNS voor uw domein.
-
De DNS-record gebruikt een ander domein dan de sleutel. Als de DKIM-sleutel bijvoorbeeld voor het domein sales.example.com is:
Correct:
example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comOnjuist:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDe domeinnaam in de naam van de CNAME-record moet exact overeenkomen met het Domein in de DKIM-sleutel, inclusief alle subdomeinen.
Deze recordwaardefouten verhinderen ook de activering van een DKIM-sleutel. Deze problemen kunnen optreden omdat DNS-providers verschillende vereisten hebben voor het opgeven van CNAME-recorddetails. Raadpleeg de documentatie van uw provider voor de juiste indeling voor gebruik in hun systeem.
De domeinnaam in de CNAME-record omvat het rootdomein twee maal.
Correct:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comOnjuist:
example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDeze fout kan optreden wanneer uw DNS-aanbieder automatisch het rootdomein, zoals voorbeeld.com, toevoegt aan de tekst die u opgeeft.
De DNS-records bevatten dubbele puntjes na de naam of waarde. Bijvoorbeeld:
NAME TTL CLASS TYPE VALUE ----------------------------------------------------------------------------------------------------- example-sf-a._domainkey.example.com.. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.. example-sf-b._domainkey.example.com.. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..Eén volgpunt geeft aan de DNS-server door dat de domeinnaam absoluut is. De volgstip voorkomt dat de provider tekst toevoegt aan de domeinnaam. Twee volgpunten maken de CNAME-record ongeldig. Als uw DNS-aanbieder automatisch een volgstip toevoegt, voert u geen andere in.
