Loading
Uw Salesforce-organisatie beveiligen
Een DKIM-sleutel activeren

Een DKIM-sleutel activeren

Nadat u een DKIM-sleutel (DomainKeys Identified Mail) hebt toegevoegd in Set-up en de DNS-records van uw domein hebt bijgewerkt, wacht u tot de DNS-wijzigingen op internet van toepassing zijn voordat u de sleutel activeert.

Vereiste editions

Beschikbaar in: Salesforce Classic en Lightning Experience
Beschikbaar in alle edities behalve Database.com
Benodigde gebruikersmachtigingen
DKIM-sleutels beheren: Aanvraag aanpassen

Controleer of de DKIM-sleutel gereed is voor activering

Voordat u een DKIM-sleutel activeert, controleert u of de vereiste CNAME-records zijn gepubliceerd in het DNS.

Wanneer DNS-propagatie is voltooid, ziet u een groene cirkel met een wit vinkje en bevestigingsbericht boven aan de pagina DKIM-sleuteldetails (1) en kunt u op de knop Activeren (2) klikken.

Pagina DKIM-sleuteldetails die toont dat DNS-propagatie is voltooid en Activeren beschikbaar is

Als het voltooiingsbericht wordt weergegeven en Activeren beschikbaar is, is de DKIM-sleutel gereed voor activering. Zo niet, controleer op veelvoorkomende problemen.

Tip
Tip Als u de pagina DKIM-sleuteldetails wilt vernieuwen, laadt u de pagina opnieuw in uw browser of laadt u de lijst met DKIM-sleutels opnieuw in Set-up en klikt u op de naam van de selector van de sleutel.

De DKIM-sleutel activeren

Wanneer u Activeren kunt selecteren op de pagina DKIM-sleuteldetails, activeert u de sleutel om te beginnen met het ondertekenen van e-mail vanuit het domein. Een actieve DKIM-sleutel verifieert ook of u eigenaar bent van dit e-maildomein.

  1. Gebruik vanuit Set-up het vak Snel zoeken om DKIM-sleutels te zoeken en te selecteren.
  2. Klik op Bewerken voor de sleutel.
  3. Klik op Activeren. Klik vervolgens in het bevestigingsvenster op OK.

Salesforce roteert uw DKIM-sleutels elke 30 dagen om veiligheidsredenen. Wanneer u uw DKIM-sleutel activeert, maakt Salesforce een secundaire, inactieve DKIM-sleutel voor de volgende rotatie. De tweede CNAME-record verwijst naar die sleutel. Zie Overwegingen bij DKIM-sleutels.

Opmerking
Opmerking Nadat u de DKIM-sleutel hebt geactiveerd in Set-up, is er geen verdere actie vereist voor sleutelrotatie.

Optioneel: Actieve DKIM-sleutels gebruiken voor adresverificatie

Als een vertrouwde integratie- of Salesforce-beheerder e-mailadressen van gebruikers beheert in Salesforce, kunt u e-mailadresverificatie omzeilen voor adressen in een domein met een actieve DKIM-sleutel.

Gebruik in plaats daarvan geautoriseerde e-maildomeinen voor meer gedetailleerde controle over de verificatie van e-mailadressen. Zie Een geverifieerd domein gebruiken voor e-mailverificatie op gebruikersniveau.

Problemen oplossen met een DKIM-sleutel die niet gereed is voor activering

Als uw DKIM-sleutel niet gereed is voor activering en u de DNS-records voor uw domein meer dan 72 uur geleden hebt bijgewerkt, controleert u de DNS-records voor uw domein.

  1. Als u niet op de knop Activeren kunt klikken, laadt u de pagina DKIM-sleuteldetails eerst opnieuw.
    Deze pagina wordt niet automatisch vernieuwd.
  2. Als u nog steeds niet op de knop Activeren kunt klikken, controleert u of de CNAME-records exact overeenkomen met de waarden op de pagina DKIM-sleuteldetails.

    Voer voor het controleren van een DNS CNAME-record een opdrachtregeltool zoals nslookup of dig uit of gebruik een online DNS-opzoektool.

    Deze veel voorkomende fouten kunnen activering van een DKIM-sleutel voorkomen. Werk samen met uw DNS-aanbieder om eventuele onjuiste records bij te werken.

    • De CNAME-record bevat een typefout.
    • Slechts één van de twee verplichte CNAME-records wordt gepubliceerd in het DNS voor uw domein.
    • De DNS-record gebruikt een ander domein dan de sleutel. Als de DKIM-sleutel bijvoorbeeld voor het domein sales.example.com is:

      Correct:

      example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Onjuist:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      De domeinnaam in de naam van de CNAME-record moet exact overeenkomen met het Domein in de DKIM-sleutel, inclusief alle subdomeinen.

    Deze recordwaardefouten verhinderen ook de activering van een DKIM-sleutel. Deze problemen kunnen optreden omdat DNS-providers verschillende vereisten hebben voor het opgeven van CNAME-recorddetails. Raadpleeg de documentatie van uw provider voor de juiste indeling voor gebruik in hun systeem.

    • De domeinnaam in de CNAME-record omvat het rootdomein twee maal.

      Correct:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Onjuist:

      example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Deze fout kan optreden wanneer uw DNS-aanbieder automatisch het rootdomein, zoals voorbeeld.com, toevoegt aan de tekst die u opgeeft.

    • De DNS-records bevatten dubbele puntjes na de naam of waarde. Bijvoorbeeld:

      NAME                                   TTL  CLASS TYPE  VALUE
      -----------------------------------------------------------------------------------------------------
      example-sf-a._domainkey.example.com..  3600 IN    CNAME example-sf-a.k4tyd2.custdkim.salesforce.com..
      example-sf-b._domainkey.example.com..  3600 IN    CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..

      Eén volgpunt geeft aan de DNS-server door dat de domeinnaam absoluut is. De volgstip voorkomt dat de provider tekst toevoegt aan de domeinnaam. Twee volgpunten maken de CNAME-record ongeldig. Als uw DNS-aanbieder automatisch een volgstip toevoegt, voert u geen andere in.

 
Wordt geladen
Salesforce Help | Article