Aktivere en DKIM-nøkkel
Når du har lagt til en DomainKeys Identified Mail-nøkkel (DKIM) i Oppsett og oppdatert domenets DNS-poster, venter du på at DNS-endringene skal gjelde på tvers av Internett før du aktiverer nøkkelen.
Nødvendige utgaver
| Tilgjengelig i Salesforce Classic og Lightning Experience |
| Tilgjengelig i Alle versjoner unntatt Database.com |
| Nødvendig brukertillatelse | |
|---|---|
| Behandle DKIM-nøkler: | Tilpasse program |
Kontrollere at DKIM-nøkkelen er klar for aktivering
Før du aktiverer en DKIM-nøkkel, må du kontrollere at de nødvendige CNAME-postene er publisert i DNS.
Når DNS-forplantningen er fullført, ser du en grønn sirkel med et hvitt hakemerke og en bekreftelsesmelding øverst på DKIM-nøkkeldetaljsiden (1), og du kan klikke på Aktiver-knappen (2).
Hvis fullføringsmeldingen vises og Aktiver er tilgjengelig, er DKIM-nøkkelen klar for aktivering. Hvis ikke, søk etter vanlige problemer.
Aktivere DKIM-nøkkelen
Når du kan velge Aktiver på DKIM-nøkkeldetaljsiden, aktiverer du nøkkelen for å begynne å signere e-post fra domenet. En aktiv DKIM-nøkkel bekrefter også at du eier dette e-postdomenet.
- Bruk Hurtigsøk-feltet i Oppsett til å finne og velge DKIM-nøkler.
- Klikk på Rediger for nøkkelen.
- Klikk på Aktiver. Klikk deretter på OK i bekreftelsesvinduet.
Av sikkerhetshensyn roterer Salesforce DKIM-nøklene hver 30. dag. Når du aktiverer DKIM-nøkkelen, oppretter Salesforce en sekundær, inaktiv DKIM-nøkkel for neste rotasjon. Den andre CNAME-posten peker til denne nøkkelen. Se Vurderinger for DKIM-nøkler.
Valgfritt: Bruke aktive DKIM-nøkler til adressebekreftelse
Hvis en klarert integrasjon eller Salesforce-administrator behandler brukeres e-postadresser i Salesforce, kan du omgå e-postadressebekreftelse for adresser i et domene med en aktiv DKIM-nøkkel.
Hvis du vil ha mer detaljert kontroll over bekreftelse av e-postadresser, bruker du i stedet godkjente e-postdomener. Se Bruk et bekreftet domene til e-postbekreftelse på brukernivå.
Feilsøke en DKIM-nøkkel som ikke er klar for aktivering
Hvis DKIM-nøkkelen ikke er klar for aktivering og du oppdaterte DNS-postene for domenet for mer enn 72 timer siden, kontrollerer du DNS-postene for domenet.
-
Hvis du ikke kan klikke på Aktiver-knappen, laster du inn DKIM-nøkkeldetaljsiden på nytt først.
Denne siden oppdateres ikke automatisk.
-
Hvis du fremdeles ikke kan klikke på Aktiver-knappen, kontrollerer du at CNAME-postene samsvarer nøyaktig med verdiene på DKIM-nøkkeldetaljsiden.
Hvis du vil kontrollere en DNS CNAME-post, kjører du et kommandolinjeverktøy som
nslookupellerdig, eller bruker et nettbasert DNS-oppslagsverktøy.Disse vanlige feilene kan hindre aktivering av en DKIM-nøkkel. Samarbeid med DNS-leverandøren for å oppdatere eventuelle feil poster.
- CNAME-posten inneholder en skrivefeil.
- Bare én av de to nødvendige CNAME-postene publiseres i DNS for domenet.
-
DNS-posten bruker et annet domene enn nøkkelen. Hvis for eksempel DKIM-nøkkelen er for sales.example.com-domenet:
Riktig:
example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comFeil:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDomenenavnet i CNAME-postens navn må samsvare nøyaktig med domenet i DKIM-nøkkelen, inkludert alle underdomener.
Disse postverdifeilene hindrer også aktivering av en DKIM-nøkkel. Disse problemene kan oppstå fordi DNS-leverandører har forskjellige krav til å skrive inn CNAME-postdetaljer. Kontroller leverandørens dokumentasjon for å finne riktig format som skal brukes i deres system.
Domenenavnet i CNAME-posten inkluderer rotdomenet to ganger.
Riktig:
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comFeil:
example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comDenne feilen kan oppstå når DNS-leverandøren automatisk legger til rotdomenet, som eksempel.com, i teksten du skriver inn.
DNS-postene inneholder doble prikker etter navnet eller verdien. Eksempel:
NAME TTL CLASS TYPE VALUE ----------------------------------------------------------------------------------------------------- example-sf-a._domainkey.example.com.. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.. example-sf-b._domainkey.example.com.. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..Et enkelt etterfølgende punkt forteller DNS-serveren at domenenavnet er absolutt. Det etterfølgende punktet hindrer leverandøren i å legge til tekst i domenenavnet. To etterfølgende prikker gjør CNAME-posten ugyldig. Hvis DNS-leverandøren automatisk legger til et etterfølgende punkt, skriver du ikke inn et nytt.
