> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Best Practices für die Express-Domain-Integration

Die folgenden Best Practices gewährleisten die langfristige Stabilität und Sicherheit Ihrer *Express-Domain-Integration*. Weitere Informationen finden Sie unter [Eine benutzerdefinierte Tracking-Domain einrichten](/brand/de/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) für die Erstkonfiguration.

{% hint style="success" %}
**Hinweis:** Wenn Sie eine benutzerdefinierte Proxy-Konfiguration verwenden, verwaltet Ihre Organisation SSL-Zertifikate und DNS-Sicherheitsrichtlinien direkt über Ihren CDN-Anbieter, und die unten aufgeführten Anforderungen in Bezug auf Zertifikate gelten nicht.
{% endhint %}

#### Erforderliche DNS-Konfiguration beibehalten

Um sicherzustellen, dass Ihre benutzerdefinierte Tracking-Domain weiterhin zuverlässig funktioniert und Tracking-Unterbrechungen zu vermeiden, befolgen Sie diese DNS-Richtlinien:

* Behalten Sie den CNAME-Eintrag für Ihre benutzerdefinierte Tracking-Subdomain mit folgendem Ziel bei:

```
customtracking.impact.com.cdn.cloudflare.net
```

* Entfernen oder ändern Sie diesen CNAME-Eintrag nicht, es sei denn, impact.com weist Sie dazu an.
* Wir empfehlen eine niedrige TTL (zum Beispiel 300 Sekunden), um eine schnellere Verteilung während der Wiederherstellung oder Migration zu ermöglichen.
* Überprüfen Sie DNS-Änderungen sorgfältig, bevor Sie sie veröffentlichen. Eine falsche Konfiguration kann dazu führen, dass Tracking-Links nicht aufgelöst werden.

{% hint style="warning" %}
**Wichtig:** Das Entfernen oder Ändern dieses CNAME-Eintrags unterbricht Ihre benutzerdefinierte Tracking-Domain sofort. Die Ausstellung und Erneuerung von SSL-Zertifikaten hängen davon ab, dass dieser Eintrag bestehen bleibt.
{% endhint %}

#### CAA-Einträge konfigurieren

Wenn Ihre Organisation *Certificate Authority Authorization (CAA)* DNS-Einträge verwendet, um einzuschränken, welche Zertifizierungsstellen SSL-Zertifikate für Ihre Domain ausstellen dürfen, müssen Sie die für Ihre Tracking-Domain verwendete Zertifizierungsstelle zulassen.

CAA-Einträge, die auf einer übergeordneten Domain konfiguriert sind, gelten für alle Subdomains, sofern sie nicht überschrieben werden.

{% hint style="info" %}
**Zum Beispiel:** CAA-Einträge auf `yourcompany.example` gelten auch für `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>Erforderlicher CAA-Eintrag</summary>

Fügen Sie Folgendes hinzu und stellen Sie sicher, dass der folgende Issuer zulässig ist:

`yourcompany.example. CAA 0 issue "pki.goog"`

SSL-Zertifikate werden über Google Trust Services ausgestellt (`pki.goog`).

</details>

<details>

<summary>Empfohlener CAA-Eintrag</summary>

Wir empfehlen, `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

Dies hilft, Unterbrechungen zu vermeiden, falls sich Zertifikatsanbieter künftig ändern.

</details>

<details>

<summary>Prüfen Sie Ihre aktuellen CAA-Einträge</summary>

Untersuchen Sie die CAA-Einträge Ihrer Domain mit einem DNS-Lookup-Tool oder über die Befehlszeile: `dig CAA yourcompany.example`.

Wenn die Antwort leer ist (keine CAA-Einträge), ist keine Aktion erforderlich. Alle Zertifizierungsstellen sind implizit zulässig.

Wenn die Antwort `issue` Einträge enthält, überprüfen Sie, ob `pki.goog` und `letsencrypt.org` enthalten sind.

Wenn Sie derzeit keine CAA-Einträge haben, müssen Sie keine hinzufügen. Wenn Sie jedoch in Zukunft CAA-Beschränkungen hinzufügen oder verschärfen, stellen Sie sicher, dass die erforderlichen Issuer weiterhin zulässig sind. Andernfalls schlägt die SSL-Zertifikatserneuerung fehl und Ihre benutzerdefinierte Tracking-Domain funktioniert nicht mehr.

{% hint style="success" %}
**Hinweis:** CAA-Einträge werden von Ihrem DNS-Anbieter verwaltet. impact.com kann CAA-Beschränkungen für Ihre Domain nicht außer Kraft setzen.
{% endhint %}

</details>

#### DNS- und Sicherheitsänderungen abstimmen

Bevor Sie Änderungen an Ihrer Tracking-Domain oder deren übergeordneter Domain vornehmen, stimmen Sie sich mit Ihrem internen DNS- oder Sicherheitsteam ab und benachrichtigen Sie Ihr impact.com Customer Success (CS)-Team.

Vor dem Anwenden von Änderungen empfehlen wir:

* Bestätigen, dass das erforderliche CNAME-Ziel (`customtracking.impact.com.cdn.cloudflare.net`) bestehen bleibt.
* Bestätigen, dass der erforderliche CAA-Issuer (`pki.goog`) auf allen relevanten Domain-Ebenen weiterhin zulässig ist.
* Änderungen sorgfältig prüfen, um sicherzustellen, dass sie die DNS-Auflösung oder die Ausstellung von SSL-Zertifikaten für Ihre Tracking-Domain nicht beeinträchtigen.

<details>

<summary>Änderungen, die Ihre benutzerdefinierte Tracking-Domain beeinträchtigen können</summary>

* CNAME-Einträge (Tracking-Subdomain oder übergeordnete Domain)
* CAA-Einträge auf jeder Ebene der Domain-Hierarchie
* DNSSEC-Konfiguration
* Migration des DNS-Anbieters oder Hosting-Änderungen
* Domain-Ownership, Delegation oder Registrar-Übertragungen
* Sicherheitsrichtlinien, die die Zertifikatsausstellung oder DNS-Auflösung beeinflussen

</details>

#### SSL-Zertifikatsverwaltung

SSL-Zertifikate für Ihre benutzerdefinierte Tracking-Domain werden automatisch von impact.com über Cloudflare bereitgestellt und erneuert.

* Versuchen Sie nicht, SSL-Zertifikate für Ihre Tracking-Subdomain manuell auszustellen, zu installieren oder zu verwalten.
* Stellen Sie für Ihre Tracking-Subdomain keine Zertifikate über eine separate Zertifizierungsstelle bereit. Dies kann mit der automatischen Erneuerung in Konflikt geraten.
* Unter normalen Betriebsbedingungen ist für die Zertifikatserneuerung keine Aktion erforderlich.

#### Überprüfen Sie Ihre Tracking-Domain regelmäßig

Bestätigen Sie, dass Ihre Tracking-Domain funktioniert, indem Sie den folgenden Endpunkt in Ihrem Browser aufrufen:

ersetzen `goto.yourcompany.example` mit Ihrer Tracking-Domain.

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

Eine <mark style="color:$success;">gesund</mark> Antwort enthält `Tracking`.

Wenn dieser Endpunkt nicht geladen wird, einen Zertifikatsfehler zurückgibt oder nicht `appName: tracking`enthält, funktioniert Ihre benutzerdefinierte Tracking-Domain möglicherweise nicht korrekt. Wir empfehlen, diesen Endpunkt nach jeder DNS- oder Sicherheitsänderung zu prüfen und eine automatisierte Überwachung einzurichten, um Probleme zu erkennen, bevor sie das Tracking beeinträchtigen.

#### Fehlerbehebung und Support

Wenn Ihre Tracking-Domain nicht mehr aufgelöst wird oder Links nicht mehr weiterleiten:

1. Überprüfen Sie, ob Ihr CNAME-Eintrag noch auf Folgendes verweist:

```
customtracking.impact.com.cdn.cloudflare.net
```

2. Prüfen Sie auf kürzlich vorgenommene Änderungen an DNS-, CAA- oder Sicherheitseinstellungen.
3. [Support kontaktieren](https://app.impact.com/support/portal.ihtml?createTicket=true) und geben Sie Ihre benutzerdefinierte Tracking-Domain, den Beginn des Problems und alle kürzlichen Sicherheitsänderungen an.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
