For the complete documentation index, see llms.txt. This page is also available as Markdown.

Meilleures pratiques pour l'intégration du domaine Express

Les bonnes pratiques suivantes garantissent la stabilité et la sécurité à long terme de votre Intégration de domaine Express. Reportez-vous à Configurer un domaine de suivi personnalisé pour la configuration initiale.

Maintenir la configuration DNS requise

Pour garantir que votre domaine de suivi personnalisé continue de fonctionner de manière fiable et pour éviter les interruptions de suivi, suivez ces consignes DNS :

  • Conservez l’enregistrement CNAME de votre sous-domaine de suivi personnalisé pointant vers :

customtracking.impact.com.cdn.cloudflare.net
  • Ne supprimez pas et ne modifiez pas cet enregistrement CNAME sauf instruction de impact.com.

  • Nous recommandons d’utiliser un TTL faible (par exemple, 300 secondes) pour permettre une propagation plus rapide lors de la reprise ou de la migration.

  • Examinez attentivement les modifications DNS avant publication. Une configuration incorrecte peut empêcher la résolution des liens de suivi.

Configurer les enregistrements CAA

Si votre organisation utilise Autorisation de l’autorité de certification (CAA) des enregistrements DNS pour restreindre les autorités de certification pouvant émettre des certificats SSL pour votre domaine, vous devez autoriser l’autorité de certification utilisée pour votre domaine de suivi.

Les enregistrements CAA configurés sur un domaine parent s’appliquent à tous les sous-domaines, sauf s’ils sont remplacés.

Par exemple : Les enregistrements CAA sur yourcompany.example s’appliqueront également à goto.yourcompany.example.

Enregistrement CAA requis

Ajoutez et vérifiez que l’émetteur suivant est autorisé :

yourcompany.example. CAA 0 issue "pki.goog"

Les certificats SSL sont émis via Google Trust Services (pki.goog).

Enregistrement CAA recommandé

Nous recommandons d’autoriser letsencrypt.org:

yourcompany.example. CAA 0 issue "letsencrypt.org"

Cela aide à prévenir les interruptions si les fournisseurs de certificats changent à l’avenir.

Vérifiez vos enregistrements CAA actuels

Examinez les enregistrements CAA de votre domaine à l’aide d’un outil de recherche DNS ou de la ligne de commande : dig CAA yourcompany.example.

Si la réponse est vide (aucun enregistrement CAA), aucune action n’est requise. Toutes les autorités de certification sont implicitement autorisées.

Si la réponse contient issue entrées, vérifiez que pki.goog et letsencrypt.org sont incluses.

Si vous n’avez actuellement aucun enregistrement CAA, vous n’avez pas besoin d’en ajouter. Cependant, si vous ajoutez ou renforcez les restrictions CAA à l’avenir, assurez-vous que les émetteurs requis restent autorisés. Sinon, le renouvellement du certificat SSL échouera et votre domaine de suivi personnalisé cessera de fonctionner.

Coordonner les modifications DNS et de sécurité

Avant d’apporter des modifications à votre domaine de suivi ou à son domaine parent, coordonnez-vous avec votre équipe DNS ou sécurité interne et informez votre équipe Customer Success (CS) de impact.com.

Avant d’appliquer des modifications, nous recommandons :

  • De confirmer que la cible CNAME requise (customtracking.impact.com.cdn.cloudflare.net) restera en place.

  • De confirmer que l’émetteur CAA requis (pki.goog) reste autorisé à tous les niveaux de domaine applicables.

  • D’examiner attentivement les modifications pour vous assurer qu’elles n’affectent pas la résolution DNS ni l’émission du certificat SSL pour votre domaine de suivi.

Modifications susceptibles d’affecter votre domaine de suivi personnalisé
  • Enregistrements CNAME (sous-domaine de suivi ou domaine parent)

  • Enregistrements CAA à n’importe quel niveau de la hiérarchie de domaines

  • Configuration DNSSEC

  • Migration de fournisseur DNS ou changements d’hébergement

  • Propriété du domaine, délégation ou transferts de registraire

  • Politiques de sécurité qui affectent l’émission de certificats ou la résolution DNS

Gestion des certificats SSL

Les certificats SSL pour votre domaine de suivi personnalisé sont provisionnés et renouvelés automatiquement par impact.com via Cloudflare.

  • N’essayez pas d’émettre, d’installer ou de gérer manuellement les certificats SSL pour votre sous-domaine de suivi.

  • Ne provisionnez pas de certificats pour votre sous-domaine de suivi via une autorité de certification distincte. Cela peut entrer en conflit avec le renouvellement automatisé.

  • Aucune action n’est requise pour le renouvellement du certificat dans le cadre d’un fonctionnement normal.

Vérifiez régulièrement votre domaine de suivi

Confirmez que votre domaine de suivi fonctionne en visitant le point de terminaison suivant dans votre navigateur :

Remplacer goto.yourcompany.example avec votre domaine de suivi.

Un sain la réponse contiendra suivi.

Si ce point de terminaison ne se charge pas, renvoie une erreur de certificat ou ne contient pas appName: tracking, votre domaine de suivi personnalisé peut ne pas fonctionner correctement. Nous recommandons de vérifier ce point de terminaison après toute modification DNS ou de sécurité et de mettre en place une surveillance automatisée pour détecter les problèmes avant qu’ils n’affectent le suivi.

Dépannage et assistance

Si votre domaine de suivi cesse de se résoudre ou si les liens cessent d’être redirigés :

  1. Vérifiez que votre enregistrement CNAME pointe toujours vers :

  1. Vérifiez les changements récents apportés aux paramètres DNS, CAA ou de sécurité.

  2. Contacter le support et fournissez votre domaine de suivi personnalisé, la date à laquelle le problème a commencé, ainsi que toute modification de sécurité récente.

Mis à jour

Ce contenu vous a-t-il été utile ?