Best practice per l'integrazione del dominio Express
Le seguenti best practice garantiscono la stabilità e la sicurezza a lungo termine del tuo Integrazione del dominio Express. Consulta Configura un dominio di tracciamento personalizzato per la configurazione iniziale.
Nota: Se utilizzi Custom Proxy Configuration, la tua organizzazione gestisce direttamente i certificati SSL e i criteri di sicurezza DNS tramite il tuo provider CDN, e i requisiti relativi ai certificati riportati di seguito non si applicano.
Mantieni la configurazione DNS richiesta
Per garantire che il tuo dominio di tracciamento personalizzato continui a funzionare in modo affidabile e per prevenire interruzioni del tracciamento, segui queste linee guida DNS:
Mantieni il record CNAME per il tuo sottodominio di tracciamento personalizzato che punta a:
customtracking.impact.com.cdn.cloudflare.netNon rimuovere né modificare questo record CNAME a meno che non ti venga indicato da impact.com.
Consigliamo di usare un TTL basso (ad esempio, 300 secondi) per consentire una propagazione più rapida durante il ripristino o la migrazione.
Esamina attentamente le modifiche DNS prima della pubblicazione. Una configurazione errata può impedire la risoluzione dei link di tracciamento.
Importante: La rimozione o la modifica di questo record CNAME interromperà immediatamente il tuo dominio di tracciamento personalizzato. L'emissione e il rinnovo del certificato SSL dipendono dal fatto che questo record rimanga in posizione.
Configura i record CAA
Se la tua organizzazione utilizza Certificate Authority Authorization (CAA) i record DNS per limitare quali autorità di certificazione possono emettere certificati SSL per il tuo dominio, devi consentire l'autorità di certificazione utilizzata per il tuo dominio di tracciamento.
I record CAA configurati su un dominio padre si applicano a tutti i sottodomini, salvo override.
Ad esempio: I record CAA su yourcompany.example si applicheranno anche a goto.yourcompany.example.
Record CAA richiesto
Aggiungi e assicurati che il seguente emittente sia consentito:
yourcompany.example. CAA 0 issue "pki.goog"
I certificati SSL vengono emessi tramite Google Trust Services (pki.goog).
Record CAA consigliato
Consigliamo di consentire letsencrypt.org:
yourcompany.example. CAA 0 issue "letsencrypt.org"
Questo aiuta a prevenire interruzioni se in futuro cambiano i provider dei certificati.
Controlla i tuoi attuali record CAA
Ispeziona i record CAA del tuo dominio usando uno strumento di lookup DNS o la riga di comando: dig CAA yourcompany.example.
Se la risposta è vuota (nessun record CAA), non è richiesta alcuna azione. Tutte le autorità di certificazione sono implicitamente consentite.
Se la risposta contiene issue voci, verifica che pki.goog e letsencrypt.org siano incluse.
Se al momento non hai record CAA, non è necessario aggiungerli. Tuttavia, se in futuro aggiungi o restringi le limitazioni CAA, assicurati che gli emittenti richiesti rimangano consentiti. In caso contrario, il rinnovo del certificato SSL fallirà e il tuo dominio di tracciamento personalizzato smetterà di funzionare.
Nota: I record CAA sono controllati dal tuo provider DNS. impact.com non può ignorare le restrizioni CAA per il tuo dominio.
Coordina le modifiche DNS e di sicurezza
Prima di apportare modifiche al tuo dominio di tracciamento o al suo dominio padre, coordina tutto con il tuo team DNS o di sicurezza interno e informa il tuo team Customer Success (CS) di impact.com.
Prima di applicare le modifiche, consigliamo di:
Confermare che il target CNAME richiesto (
customtracking.impact.com.cdn.cloudflare.net) rimarrà in vigore.Confermare che l'emittente CAA richiesto (
pki.goog) resti consentito a tutti i livelli di dominio applicabili.Esaminare attentamente le modifiche per assicurarsi che non influiscano sulla risoluzione DNS o sull'emissione del certificato SSL per il tuo dominio di tracciamento.
Modifiche che possono influire sul tuo dominio di tracciamento personalizzato
Record CNAME (sottodominio di tracciamento o dominio padre)
Record CAA a qualsiasi livello della gerarchia del dominio
Configurazione DNSSEC
Migrazione del provider DNS o modifiche di hosting
Proprietà del dominio, delega o trasferimenti del registrar
Criteri di sicurezza che influenzano l'emissione dei certificati o la risoluzione DNS
Gestione dei certificati SSL
I certificati SSL per il tuo dominio di tracciamento personalizzato vengono automaticamente provisionati e rinnovati da impact.com tramite Cloudflare.
Non tentare di emettere, installare o gestire manualmente i certificati SSL per il tuo sottodominio di tracciamento.
Non provisionare i certificati per il tuo sottodominio di tracciamento tramite un'autorità di certificazione separata. Ciò potrebbe entrare in conflitto con il rinnovo automatico.
In condizioni normali non è richiesta alcuna azione per il rinnovo del certificato.
Verifica regolarmente il tuo dominio di tracciamento
Conferma che il tuo dominio di tracciamento funzioni visitando il seguente endpoint nel browser:
Sostituisci goto.yourcompany.example con il tuo dominio di tracciamento.
Un integro la risposta conterrà tracciamento.
Se questo endpoint non si carica, restituisce un errore del certificato o non contiene appName: tracking, il tuo dominio di tracciamento personalizzato potrebbe non funzionare correttamente. Consigliamo di controllare questo endpoint dopo eventuali modifiche DNS o di sicurezza e di configurare un monitoraggio automatico per rilevare i problemi prima che influenzino il tracciamento.
Risoluzione dei problemi e supporto
Se il tuo dominio di tracciamento smette di risolversi o i link smettono di reindirizzare:
Verifica che il tuo record CNAME punti ancora a:
Controlla eventuali modifiche recenti alle impostazioni DNS, CAA o di sicurezza.
Contatta l'assistenza e fornisci il tuo dominio di tracciamento personalizzato, quando è iniziato il problema ed eventuali recenti modifiche di sicurezza.
Ultimo aggiornamento
È stato utile?

