For the complete documentation index, see llms.txt. This page is also available as Markdown.

Best Practices für die Express-Domain-Integration

Die folgenden Best Practices gewährleisten die langfristige Stabilität und Sicherheit Ihres Express-Domain-Integration. Siehe Benutzerdefinierte Tracking-Domain einrichten für die Erstkonfiguration.

Erforderliche DNS-Konfiguration beibehalten

Um sicherzustellen, dass Ihre benutzerdefinierte Tracking-Domain weiterhin zuverlässig funktioniert und Tracking-Unterbrechungen vermieden werden, befolgen Sie diese DNS-Richtlinien:

  • Lassen Sie den CNAME-Eintrag für Ihre benutzerdefinierte Tracking-Subdomain auf Folgendes zeigen:

customtracking.impact.com.cdn.cloudflare.net
  • Entfernen oder ändern Sie diesen CNAME-Eintrag nicht, es sei denn, impact.com weist Sie dazu an.

  • Wir empfehlen einen niedrigen TTL-Wert (z. B. 300 Sekunden), um eine schnellere Weitergabe während einer Wiederherstellung oder Migration zu ermöglichen.

  • Überprüfen Sie DNS-Änderungen sorgfältig, bevor Sie sie veröffentlichen. Eine falsche Konfiguration kann dazu führen, dass Tracking-Links nicht aufgelöst werden.

CAA-Einträge konfigurieren

Wenn Ihre Organisation Certificate Authority Authorization (CAA) DNS-Einträge verwendet, um einzuschränken, welche Zertifizierungsstellen SSL-Zertifikate für Ihre Domain ausstellen dürfen, müssen Sie die für Ihre Tracking-Domain verwendete Zertifizierungsstelle zulassen.

CAA-Einträge, die auf einer übergeordneten Domain konfiguriert sind, gelten für alle Subdomains, sofern sie nicht überschrieben werden.

Zum Beispiel: CAA-Einträge auf yourcompany.example gelten auch für goto.yourcompany.example.

Erforderlicher CAA-Eintrag

Fügen Sie Folgendes hinzu und stellen Sie sicher, dass der folgende Aussteller zulässig ist:

yourcompany.example. CAA 0 issue "pki.goog"

SSL-Zertifikate werden über Google Trust Services ausgestellt (pki.goog).

Empfohlener CAA-Eintrag

Wir empfehlen, Folgendes zuzulassen: letsencrypt.org:

yourcompany.example. CAA 0 issue "letsencrypt.org"

Dies hilft, Unterbrechungen zu vermeiden, wenn sich Zertifikatsanbieter in Zukunft ändern.

Überprüfen Sie Ihre aktuellen CAA-Einträge

Prüfen Sie die CAA-Einträge Ihrer Domain mit einem DNS-Lookup-Tool oder über die Befehlszeile: dig CAA yourcompany.example.

Wenn die Antwort leer ist (keine CAA-Einträge), ist keine Aktion erforderlich. Alle Zertifizierungsstellen sind implizit zulässig.

Wenn die Antwort issue Einträge enthält, überprüfen Sie, ob pki.goog und letsencrypt.org enthalten sind.

Wenn Sie derzeit keine CAA-Einträge haben, müssen Sie keine hinzufügen. Wenn Sie jedoch in Zukunft CAA-Beschränkungen hinzufügen oder verschärfen, stellen Sie sicher, dass die erforderlichen Aussteller zulässig bleiben. Andernfalls schlägt die Erneuerung des SSL-Zertifikats fehl und Ihre benutzerdefinierte Tracking-Domain funktioniert nicht mehr.

DNS- und Sicherheitsänderungen abstimmen

Bevor Sie Änderungen an Ihrer Tracking-Domain oder deren übergeordneter Domain vornehmen, stimmen Sie sich mit Ihrem internen DNS- oder Sicherheitsteam ab und benachrichtigen Sie Ihr impact.com Customer Success (CS) Team.

Vor dem Anwenden von Änderungen empfehlen wir:

  • Bestätigen, dass das erforderliche CNAME-Ziel (customtracking.impact.com.cdn.cloudflare.net) bestehen bleibt.

  • Bestätigen, dass der erforderliche CAA-Aussteller (pki.goog) auf allen zutreffenden Domain-Ebenen zulässig bleibt.

  • Überprüfen Sie Änderungen sorgfältig, um sicherzustellen, dass sie die DNS-Auflösung oder die Ausstellung von SSL-Zertifikaten für Ihre Tracking-Domain nicht beeinträchtigen.

Änderungen, die Ihre benutzerdefinierte Tracking-Domain beeinflussen können
  • CNAME-Einträge (Tracking-Subdomain oder übergeordnete Domain)

  • CAA-Einträge auf jeder Ebene der Domain-Hierarchie

  • DNSSEC-Konfiguration

  • Migration des DNS-Anbieters oder Änderungen am Hosting

  • Änderungen des Domainbesitzes, der Delegierung oder des Registrars

  • Sicherheitsrichtlinien, die die Zertifikatsausstellung oder DNS-Auflösung beeinflussen

SSL-Zertifikatsverwaltung

SSL-Zertifikate für Ihre benutzerdefinierte Tracking-Domain werden von impact.com automatisch über Cloudflare bereitgestellt und erneuert.

  • Versuchen Sie nicht, SSL-Zertifikate für Ihre Tracking-Subdomain manuell auszustellen, zu installieren oder zu verwalten.

  • Stellen Sie Zertifikate für Ihre Tracking-Subdomain nicht über eine separate Zertifizierungsstelle bereit. Dies kann mit der automatisierten Erneuerung in Konflikt geraten.

  • Für die Erneuerung des Zertifikats ist im Normalbetrieb keine Maßnahme erforderlich.

Überprüfen Sie Ihre Tracking-Domain regelmäßig

Bestätigen Sie, dass Ihre Tracking-Domain funktioniert, indem Sie den folgenden Endpunkt in Ihrem Browser aufrufen:

Ersetzen goto.yourcompany.example mit Ihrer Tracking-Domain.

Ein gesund Antwort wird Folgendes enthalten Tracking-Einstellungen.

Wenn dieser Endpunkt nicht geladen wird, einen Zertifikatsfehler zurückgibt oder Folgendes nicht enthält appName: tracking, funktioniert Ihre benutzerdefinierte Tracking-Domain möglicherweise nicht korrekt. Wir empfehlen, diesen Endpunkt nach allen DNS- oder Sicherheitsänderungen zu überprüfen und eine automatisierte Überwachung einzurichten, um Probleme zu erkennen, bevor sie das Tracking beeinträchtigen.

Fehlerbehebung und Support

Wenn Ihre Tracking-Domain nicht mehr aufgelöst wird oder Links nicht mehr weiterleiten:

  1. Überprüfen Sie, ob Ihr CNAME-Eintrag noch auf Folgendes zeigt:

  1. Prüfen Sie, ob es kürzlich Änderungen an DNS-, CAA- oder Sicherheitseinstellungen gab.

  2. Support kontaktieren und geben Sie Ihre benutzerdefinierte Tracking-Domain, den Zeitpunkt des Auftretens des Problems und alle kürzlichen Sicherheitsänderungen an.

Zuletzt aktualisiert

War das hilfreich?