Loading
Безопасность организации Salesforce
Активация ключа DKIM

Активация ключа DKIM

После добавления ключа DomainKeys Identified Mail (DKIM) в настройках и обновления записей DNS домена дождитесь применения изменений DNS в интернете, прежде чем активировать ключ.

Требуемые версии

Доступно в версиях: Salesforce Classic и Lightning Experience.
Доступно в версиях: все версии, кроме Database.com Edition.
Требуемые полномочия пользователя
Управление ключами DKIM: Настройка приложения

Проверка готовности ключа DKIM к активации

Прежде чем активировать ключ DKIM, проверьте публикацию обязательных записей CNAME в DNS.

После завершения распространения DNS вы увидите зеленый круг с белой галочкой и сообщением-подтверждением вверху страницы сведений о ключе DKIM (1) и можете нажать кнопку «Активировать» (2).

Страница ключевых сведений DKIM, отображающая, что распространение DNS завершено и доступна активация

Если отображается сообщение о завершении и доступна активация, ключ DKIM готов к активации. Если нет, проверьте наличие распространенных проблем.

Совет
Совет Чтобы обновить страницу сведений о ключе DKIM, перегрузите страницу в обозревателе или перегрузите список ключей DKIM в настройках и нажмите на имя селектора ключей.

Активация ключа DKIM

Когда можно выбрать «Активировать» на странице сведений о ключе DKIM, активируйте ключ, чтобы начать подписывать электронную почту из домена. Активный ключ DKIM также проверяет, являетесь ли вы ответственным за этот домен эл. почты.

  1. В настройках используйте поле быстрого поиска для поиска и выбора ключей DKIM.
  2. Нажмите «Правка» для ключа.
  3. Щелкните «Активировать». Потом в окне подтверждения нажмите OK.

В целях безопасности Salesforce меняет ключи DKIM каждые 30 дней. При активации ключа DKIM Salesforce создает дополнительный неактивный ключ DKIM для следующей ротации. Вторая запись CNAME указывает на этот ключ. См. Рекомендации по ключам DKIM.

Примечание
Примечание После активации ключа DKIM в настройках дальнейшие действия для ротации ключей не требуются.

Дополнительно: Использование активных ключей DKIM для проверки адреса

Если надежная интеграция или администратор Salesforce управляет адресами эл. почты пользователей в Salesforce, проверку адресов эл. почты можно обойти для адресов в домене с активным ключом DKIM.

Для более детального контроля проверки электронного адреса используйте авторизованные домены эл. почты. См. Использование проверенного домена для проверки электронной почты на уровне пользователя.

Устранение неполадок ключа DKIM, не готового к активации

Если ваш ключ DKIM не готов к активации, и вы обновили записи DNS для вашего домена более 72 часов назад, проверьте записи DNS для вашего домена.

  1. Если вы не можете нажать кнопку «Активировать», сперва перегрузите страницу ключевых сведений DKIM.
    Данная страница не обновляется автоматически.
  2. Если вы не можете нажать кнопку «Активировать», проверьте точное соответствие записей CNAME значениям на странице сведений о ключе DKIM.

    Чтобы проверить запись CNAME DNS, запустите инструмент командной строки, например, nslookup или dig, или используйте интерактивный инструмент поиска DNS.

    Эти распространенные ошибки могут предотвратить активацию ключа DKIM. Обратитесь к поставщику DNS для обновления всех некорректных записей.

    • Запись CNAME содержит опечатку.
    • В DNS для вашего домена публикуется только одна из двух обязательных записей CNAME.
    • Запись DNS использует домен, отличный от ключа. Например, если ключ DKIM предназначен для домена sales.example.com:

      Правильно:

      example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Неправильно:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Имя домена в имени записи CNAME должно точно соответствовать домену в ключе DKIM, включительно со всеми субдоменами.

    Эти ошибки значения записи также предотвращают активацию ключа DKIM. Эти проблемы могут произойти, поскольку поставщики DNS имеют разные требования для ввода сведений о записи CNAME. Проверьте документацию поставщика на наличие правильного формата для использования в системе.

    • Имя домена в записи CNAME содержит корневой домен дважды.

      Правильно:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Неправильно:

      example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Эта ошибка может произойти, если ваш поставщик DNS автоматически добавит корневой домен, например, example.com, к введенному тексту.

    • Записи DNS содержат двойные точки после имени или значения. Например:

      NAME                                   TTL  CLASS TYPE  VALUE
      -----------------------------------------------------------------------------------------------------
      example-sf-a._domainkey.example.com..  3600 IN    CNAME example-sf-a.k4tyd2.custdkim.salesforce.com..
      example-sf-b._domainkey.example.com..  3600 IN    CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..

      Одна конечная точка сообщает серверу DNS, что имя домена абсолютное. Конечная точка предотвращает добавление поставщиком текста к имени домена. Две конечные точки аннулируют запись CNAME. Если ваш поставщик DNS автоматически добавляет конечную точку, не вводите другую.

 
Загрузка
Salesforce Help | Article