Loading
Sikre Salesforce-organisasjonen
Aktivere en DKIM-nøkkel

Aktivere en DKIM-nøkkel

Når du har lagt til en DomainKeys Identified Mail-nøkkel (DKIM) i Oppsett og oppdatert domenets DNS-poster, venter du på at DNS-endringene skal gjelde på tvers av Internett før du aktiverer nøkkelen.

Nødvendige utgaver

Tilgjengelig i Salesforce Classic og Lightning Experience
Tilgjengelig i Alle versjoner unntatt Database.com
Nødvendig brukertillatelse
Behandle DKIM-nøkler: Tilpasse program

Kontrollere at DKIM-nøkkelen er klar for aktivering

Før du aktiverer en DKIM-nøkkel, må du kontrollere at de nødvendige CNAME-postene er publisert i DNS.

Når DNS-forplantningen er fullført, ser du en grønn sirkel med et hvitt hakemerke og en bekreftelsesmelding øverst på DKIM-nøkkeldetaljsiden (1), og du kan klikke på Aktiver-knappen (2).

DKIM-nøkkeldetaljside som viser at DNS-forplantning er fullført og Aktiver er tilgjengelig

Hvis fullføringsmeldingen vises og Aktiver er tilgjengelig, er DKIM-nøkkelen klar for aktivering. Hvis ikke, søk etter vanlige problemer.

Tips
Tips Hvis du vil oppdatere DKIM-nøkkeldetaljsiden, laster du inn siden på nytt i nettleseren eller laster inn DKIM-nøkkellisten på nytt i Oppsett, og klikker på nøkkelens velgernavn.

Aktivere DKIM-nøkkelen

Når du kan velge Aktiver på DKIM-nøkkeldetaljsiden, aktiverer du nøkkelen for å begynne å signere e-post fra domenet. En aktiv DKIM-nøkkel bekrefter også at du eier dette e-postdomenet.

  1. Bruk Hurtigsøk-feltet i Oppsett til å finne og velge DKIM-nøkler.
  2. Klikk på Rediger for nøkkelen.
  3. Klikk på Aktiver. Klikk deretter på OK i bekreftelsesvinduet.

Av sikkerhetshensyn roterer Salesforce DKIM-nøklene hver 30. dag. Når du aktiverer DKIM-nøkkelen, oppretter Salesforce en sekundær, inaktiv DKIM-nøkkel for neste rotasjon. Den andre CNAME-posten peker til denne nøkkelen. Se Vurderinger for DKIM-nøkler.

Merk
Merk Når du har aktivert DKIM-nøkkelen i Oppsett, kreves det ingen ytterligere handling for nøkkelrotasjon.

Valgfritt: Bruke aktive DKIM-nøkler til adressebekreftelse

Hvis en klarert integrasjon eller Salesforce-administrator behandler brukeres e-postadresser i Salesforce, kan du omgå e-postadressebekreftelse for adresser i et domene med en aktiv DKIM-nøkkel.

Hvis du vil ha mer detaljert kontroll over bekreftelse av e-postadresser, bruker du i stedet godkjente e-postdomener. Se Bruk et bekreftet domene til e-postbekreftelse på brukernivå.

Feilsøke en DKIM-nøkkel som ikke er klar for aktivering

Hvis DKIM-nøkkelen ikke er klar for aktivering og du oppdaterte DNS-postene for domenet for mer enn 72 timer siden, kontrollerer du DNS-postene for domenet.

  1. Hvis du ikke kan klikke på Aktiver-knappen, laster du inn DKIM-nøkkeldetaljsiden på nytt først.
    Denne siden oppdateres ikke automatisk.
  2. Hvis du fremdeles ikke kan klikke på Aktiver-knappen, kontrollerer du at CNAME-postene samsvarer nøyaktig med verdiene på DKIM-nøkkeldetaljsiden.

    Hvis du vil kontrollere en DNS CNAME-post, kjører du et kommandolinjeverktøy som nslookup eller dig, eller bruker et nettbasert DNS-oppslagsverktøy.

    Disse vanlige feilene kan hindre aktivering av en DKIM-nøkkel. Samarbeid med DNS-leverandøren for å oppdatere eventuelle feil poster.

    • CNAME-posten inneholder en skrivefeil.
    • Bare én av de to nødvendige CNAME-postene publiseres i DNS for domenet.
    • DNS-posten bruker et annet domene enn nøkkelen. Hvis for eksempel DKIM-nøkkelen er for sales.example.com-domenet:

      Riktig:

      example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Feil:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Domenenavnet i CNAME-postens navn må samsvare nøyaktig med domenet i DKIM-nøkkelen, inkludert alle underdomener.

    Disse postverdifeilene hindrer også aktivering av en DKIM-nøkkel. Disse problemene kan oppstå fordi DNS-leverandører har forskjellige krav til å skrive inn CNAME-postdetaljer. Kontroller leverandørens dokumentasjon for å finne riktig format som skal brukes i deres system.

    • Domenenavnet i CNAME-posten inkluderer rotdomenet to ganger.

      Riktig:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Feil:

      example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Denne feilen kan oppstå når DNS-leverandøren automatisk legger til rotdomenet, som eksempel.com, i teksten du skriver inn.

    • DNS-postene inneholder doble prikker etter navnet eller verdien. Eksempel:

      NAME                                   TTL  CLASS TYPE  VALUE
      -----------------------------------------------------------------------------------------------------
      example-sf-a._domainkey.example.com..  3600 IN    CNAME example-sf-a.k4tyd2.custdkim.salesforce.com..
      example-sf-b._domainkey.example.com..  3600 IN    CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..

      Et enkelt etterfølgende punkt forteller DNS-serveren at domenenavnet er absolutt. Det etterfølgende punktet hindrer leverandøren i å legge til tekst i domenenavnet. To etterfølgende prikker gjør CNAME-posten ugyldig. Hvis DNS-leverandøren automatisk legger til et etterfølgende punkt, skriver du ikke inn et nytt.

 
Laster
Salesforce Help | Article