> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/es/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Mejores prácticas para la integración de dominios Express

Las siguientes buenas prácticas garantizan la estabilidad y seguridad a largo plazo de tu *Integración de dominio Express*. Consulta [Configurar un dominio de seguimiento personalizado](/brand/es/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) para la configuración inicial.

{% hint style="success" %}
**Nota:** Si usas la Configuración de proxy personalizada, tu organización gestiona los certificados SSL y las políticas de seguridad DNS directamente a través de tu proveedor de CDN, y los requisitos relacionados con los certificados que se indican a continuación no aplican.
{% endhint %}

#### Mantén la configuración DNS requerida

Para garantizar que tu dominio de seguimiento personalizado siga funcionando de forma fiable y evitar interrupciones en el seguimiento, sigue estas directrices de DNS:

* Mantén el registro CNAME de tu subdominio de seguimiento personalizado apuntando a:

```
customtracking.impact.com.cdn.cloudflare.net
```

* No elimines ni modifiques este registro CNAME a menos que impact.com te lo indique.
* Recomendamos usar un TTL bajo (por ejemplo, 300 segundos) para permitir una propagación más rápida durante la recuperación o la migración.
* Revisa cuidadosamente los cambios de DNS antes de publicarlos. Una configuración incorrecta puede impedir que los enlaces de seguimiento se resuelvan.

{% hint style="warning" %}
**Importante:** Eliminar o modificar este registro CNAME romperá de inmediato tu dominio de seguimiento personalizado. La emisión y renovación del certificado SSL dependen de que este registro permanezca en su lugar.
{% endhint %}

#### Configura registros CAA

Si tu organización usa *Autorización de Autoridad de Certificación (CAA)* registros DNS para restringir qué autoridades de certificación pueden emitir certificados SSL para tu dominio, debes permitir la autoridad de certificación utilizada para tu dominio de seguimiento.

Los registros CAA configurados en un dominio principal se aplican a todos los subdominios, salvo que se reemplacen.

{% hint style="info" %}
**Por ejemplo:** Los registros CAA en `yourcompany.example` también se aplicarán a `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>Registro CAA requerido</summary>

Añade y asegúrate de que el siguiente emisor esté permitido:

`yourcompany.example. CAA 0 issue "pki.goog"`

Los certificados SSL se emiten a través de Google Trust Services (`pki.goog`).

</details>

<details>

<summary>Registro CAA recomendado</summary>

Recomendamos permitir `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

Esto ayuda a evitar interrupciones si los proveedores de certificados cambian en el futuro.

</details>

<details>

<summary>Comprueba tus registros CAA actuales</summary>

Inspecciona los registros CAA de tu dominio usando una herramienta de consulta DNS o la línea de comandos: `dig CAA yourcompany.example`.

Si la respuesta está vacía (sin registros CAA), no se requiere ninguna acción. Todas las autoridades de certificación están permitidas implícitamente.

Si la respuesta contiene `issue` entradas, verifica que `pki.goog` y `letsencrypt.org` estén incluidas.

Si actualmente no tienes registros CAA, no necesitas añadirlos. Sin embargo, si en el futuro añades o endureces las restricciones CAA, asegúrate de que los emisores requeridos sigan permitidos. De lo contrario, la renovación del certificado SSL fallará y tu dominio de seguimiento personalizado dejará de funcionar.

{% hint style="success" %}
**Nota:** Los registros CAA los controla tu proveedor de DNS. impact.com no puede anular las restricciones CAA de tu dominio.
{% endhint %}

</details>

#### Coordina los cambios de DNS y seguridad

Antes de hacer cambios en tu dominio de seguimiento o en su dominio principal, coordínalo con tu equipo interno de DNS o de seguridad y notifica a tu equipo de Customer Success (CS) de impact.com.

Antes de aplicar cambios, recomendamos:

* Confirmar que el destino CNAME requerido (`customtracking.impact.com.cdn.cloudflare.net`) permanecerá en su lugar.
* Confirmar que el emisor CAA requerido (`pki.goog`) sigue permitido en todos los niveles de dominio aplicables.
* Revisar cuidadosamente los cambios para asegurarte de que no afecten la resolución DNS ni la emisión de certificados SSL para tu dominio de seguimiento.

<details>

<summary>Cambios que pueden afectar tu dominio de seguimiento personalizado</summary>

* Registros CNAME (subdominio de seguimiento o dominio principal)
* Registros CAA en cualquier nivel de la jerarquía del dominio
* Configuración de DNSSEC
* Migración del proveedor de DNS o cambios de alojamiento
* Cambios de propiedad del dominio, delegación o transferencias del registrador
* Políticas de seguridad que afectan la emisión de certificados o la resolución DNS

</details>

#### Gestión de certificados SSL

Los certificados SSL para tu dominio de seguimiento personalizado se aprovisionan y renuevan automáticamente por impact.com a través de Cloudflare.

* No intentes emitir, instalar ni gestionar manualmente certificados SSL para tu subdominio de seguimiento.
* No aprovisiones certificados para tu subdominio de seguimiento a través de una autoridad de certificación independiente. Esto puede entrar en conflicto con la renovación automática.
* No se requiere ninguna acción para la renovación de certificados durante el funcionamiento normal.

#### Verifica regularmente tu dominio de seguimiento

Confirma que tu dominio de seguimiento funciona visitando el siguiente endpoint en tu navegador:

Reemplazar `goto.yourcompany.example` con tu dominio de seguimiento.

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

Una <mark style="color:$success;">saludable</mark> la respuesta contendrá `seguimiento`.

Si este endpoint no carga, devuelve un error de certificado o no contiene `appName: seguimiento`, tu dominio de seguimiento personalizado puede no estar funcionando correctamente. Recomendamos comprobar este endpoint después de cualquier cambio de DNS o de seguridad y configurar la supervisión automatizada para detectar problemas antes de que afecten al seguimiento.

#### Solución de problemas y soporte

Si tu dominio de seguimiento deja de resolverse o los enlaces dejan de redirigir:

1. Verifica que tu registro CNAME siga apuntando a:

```
customtracking.impact.com.cdn.cloudflare.net
```

2. Revisa si hay cambios recientes en DNS, CAA o en la configuración de seguridad.
3. [Contacta con soporte](https://app.impact.com/support/portal.ihtml?createTicket=true) y proporciona tu dominio de seguimiento personalizado, cuándo empezó el problema y cualquier cambio de seguridad reciente.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/es/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
