> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Best Practices für die Express-Domain-Integration

Die folgenden Best Practices gewährleisten die langfristige Stabilität und Sicherheit Ihrer *Express-Domain-Integration*. Siehe [Benutzerdefinierte Tracking-Domain einrichten](/brand/de/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) für die Erstkonfiguration.

{% hint style="success" %}
**Hinweis:** Wenn Sie Custom Proxy Configuration verwenden, verwaltet Ihre Organisation SSL-Zertifikate und DNS-Sicherheitsrichtlinien direkt über Ihren CDN-Anbieter, und die unten aufgeführten Zertifikatsanforderungen gelten nicht.
{% endhint %}

#### Behalten Sie die erforderliche DNS-Konfiguration bei

Damit Ihre benutzerdefinierte Tracking-Domain weiterhin zuverlässig funktioniert und Tracking-Unterbrechungen vermieden werden, befolgen Sie diese DNS-Richtlinien:

* Lassen Sie den CNAME-Eintrag für Ihre benutzerdefinierte Tracking-Subdomain auf Folgendes verweisen:

```
customtracking.impact.com.cdn.cloudflare.net
```

* Entfernen oder ändern Sie diesen CNAME-Eintrag nicht, es sei denn, impact.com weist Sie dazu an.
* Wir empfehlen eine niedrige TTL (z. B. 300 Sekunden), um eine schnellere Ausbreitung während einer Wiederherstellung oder Migration zu ermöglichen.
* Prüfen Sie DNS-Änderungen vor der Veröffentlichung sorgfältig. Eine falsche Konfiguration kann verhindern, dass Tracking-Links aufgelöst werden.

{% hint style="warning" %}
**Wichtig:** Das Entfernen oder Ändern dieses CNAME-Eintrags führt sofort dazu, dass Ihre benutzerdefinierte Tracking-Domain nicht mehr funktioniert. Die Ausstellung und Erneuerung von SSL-Zertifikaten hängt davon ab, dass dieser Eintrag bestehen bleibt.
{% endhint %}

#### CAA-Einträge konfigurieren

Wenn Ihre Organisation *Certificate Authority Authorization (CAA)* DNS-Einträge verwendet, um einzuschränken, welche Zertifizierungsstellen SSL-Zertifikate für Ihre Domain ausstellen dürfen, müssen Sie die für Ihre Tracking-Domain verwendete Zertifizierungsstelle zulassen.

Auf der übergeordneten Domain konfigurierte CAA-Einträge gelten für alle Subdomains, sofern sie nicht überschrieben werden.

{% hint style="info" %}
**Zum Beispiel:** CAA-Einträge auf `yourcompany.example` gelten auch für `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>Erforderlicher CAA-Eintrag</summary>

Fügen Sie hinzu und stellen Sie sicher, dass der folgende Aussteller erlaubt ist:

`yourcompany.example. CAA 0 issue "pki.goog"`

SSL-Zertifikate werden über Google Trust Services ausgestellt (`pki.goog`).

</details>

<details>

<summary>Empfohlener CAA-Eintrag</summary>

Wir empfehlen, zuzulassen `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

Dies hilft, Unterbrechungen zu vermeiden, falls sich Zertifikatanbieter künftig ändern.

</details>

<details>

<summary>Prüfen Sie Ihre aktuellen CAA-Einträge</summary>

Untersuchen Sie die CAA-Einträge Ihrer Domain mithilfe eines DNS-Lookup-Tools oder der Befehlszeile: `dig CAA yourcompany.example`.

Wenn die Antwort leer ist (keine CAA-Einträge), ist keine Aktion erforderlich. Alle Zertifizierungsstellen sind implizit zugelassen.

Wenn die Antwort enthält `issue` Einträge, prüfen Sie, ob `pki.goog` und `letsencrypt.org` enthalten sind.

Wenn Sie derzeit keine CAA-Einträge haben, müssen Sie keine hinzufügen. Wenn Sie jedoch künftig CAA-Einschränkungen hinzufügen oder verschärfen, stellen Sie sicher, dass die erforderlichen Aussteller weiterhin zugelassen sind. Andernfalls schlägt die SSL-Zertifikatserneuerung fehl und Ihre benutzerdefinierte Tracking-Domain funktioniert nicht mehr.

{% hint style="success" %}
**Hinweis:** CAA-Einträge werden von Ihrem DNS-Anbieter verwaltet. impact.com kann CAA-Einschränkungen für Ihre Domain nicht außer Kraft setzen.
{% endhint %}

</details>

#### Stimmen Sie DNS- und Sicherheitsänderungen ab

Bevor Sie Änderungen an Ihrer Tracking-Domain oder ihrer übergeordneten Domain vornehmen, stimmen Sie sich mit Ihrem internen DNS- oder Sicherheitsteam ab und informieren Sie Ihr impact.com Customer Success (CS)-Team.

Vor dem Anwenden von Änderungen empfehlen wir:

* Bestätigen, dass das erforderliche CNAME-Ziel (`customtracking.impact.com.cdn.cloudflare.net`) bestehen bleibt.
* Bestätigen, dass der erforderliche CAA-Aussteller (`pki.goog`) auf allen relevanten Domain-Ebenen weiterhin zulässig bleibt.
* Prüfen Sie Änderungen sorgfältig, um sicherzustellen, dass sie die DNS-Auflösung oder die Ausstellung von SSL-Zertifikaten für Ihre Tracking-Domain nicht beeinträchtigen.

<details>

<summary>Änderungen, die Ihre benutzerdefinierte Tracking-Domain beeinflussen können</summary>

* CNAME-Einträge (Tracking-Subdomain oder übergeordnete Domain)
* CAA-Einträge auf jeder Ebene der Domain-Hierarchie
* DNSSEC-Konfiguration
* Migration des DNS-Anbieters oder Hosting-Änderungen
* Domain-Inhaberschaft, Delegierung oder Registrar-Übertragungen
* Sicherheitsrichtlinien, die die Zertifikatsausstellung oder DNS-Auflösung beeinflussen

</details>

#### SSL-Zertifikatsverwaltung

SSL-Zertifikate für Ihre benutzerdefinierte Tracking-Domain werden von impact.com über Cloudflare automatisch bereitgestellt und erneuert.

* Versuchen Sie nicht, SSL-Zertifikate für Ihre Tracking-Subdomain manuell auszustellen, zu installieren oder zu verwalten.
* Stellen Sie Zertifikate für Ihre Tracking-Subdomain nicht über eine separate Zertifizierungsstelle bereit. Dies kann mit der automatischen Erneuerung in Konflikt geraten.
* Unter normalen Betriebsbedingungen ist für die Zertifikatserneuerung keine Aktion erforderlich.

#### Überprüfen Sie Ihre Tracking-Domain regelmäßig

Bestätigen Sie, dass Ihre Tracking-Domain funktioniert, indem Sie den folgenden Endpunkt in Ihrem Browser aufrufen:

Ersetzen `goto.yourcompany.example` mit Ihrer Tracking-Domain.

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

Ein <mark style="color:$success;">funktionsfähig</mark> Antwort enthält `tracking`.

Wenn dieser Endpunkt nicht geladen wird, einen Zertifikatsfehler zurückgibt oder nicht enthält `appName: tracking`, funktioniert Ihre benutzerdefinierte Tracking-Domain möglicherweise nicht korrekt. Wir empfehlen, diesen Endpunkt nach allen DNS- oder Sicherheitsänderungen zu überprüfen und eine automatisierte Überwachung einzurichten, um Probleme zu erkennen, bevor sie das Tracking beeinträchtigen.

#### Fehlerbehebung und Support

Wenn Ihre Tracking-Domain nicht mehr aufgelöst wird oder Links nicht mehr umleiten:

1. Prüfen Sie, ob Ihr CNAME-Eintrag noch auf Folgendes verweist:

```
customtracking.impact.com.cdn.cloudflare.net
```

2. Prüfen Sie, ob kürzlich Änderungen an DNS-, CAA- oder Sicherheitseinstellungen vorgenommen wurden.
3. [Wenden Sie sich an den Support](https://app.impact.com/support/portal.ihtml?createTicket=true) und geben Sie Ihre benutzerdefinierte Tracking-Domain, den Beginn des Problems und alle kürzlich vorgenommenen Sicherheitsänderungen an.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
