For the complete documentation index, see llms.txt. This page is also available as Markdown.

Best practice per l'integrazione del dominio Express

Le seguenti best practice garantiscono la stabilità e la sicurezza a lungo termine del tuo Integrazione del dominio Express. Consulta Configura un dominio di tracciamento personalizzato per la configurazione iniziale.

Mantieni la configurazione DNS richiesta

Per garantire che il tuo dominio di tracciamento personalizzato continui a funzionare in modo affidabile e per prevenire interruzioni del tracciamento, segui queste linee guida DNS:

  • Mantieni il record CNAME per il tuo sottodominio di tracciamento personalizzato che punta a:

customtracking.impact.com.cdn.cloudflare.net
  • Non rimuovere né modificare questo record CNAME a meno che non ti venga indicato da impact.com.

  • Consigliamo di usare un TTL basso (ad esempio, 300 secondi) per consentire una propagazione più rapida durante il ripristino o la migrazione.

  • Esamina attentamente le modifiche DNS prima della pubblicazione. Una configurazione errata può impedire la risoluzione dei link di tracciamento.

Configura i record CAA

Se la tua organizzazione utilizza Certificate Authority Authorization (CAA) i record DNS per limitare quali autorità di certificazione possono emettere certificati SSL per il tuo dominio, devi consentire l'autorità di certificazione utilizzata per il tuo dominio di tracciamento.

I record CAA configurati su un dominio padre si applicano a tutti i sottodomini, salvo override.

Ad esempio: I record CAA su yourcompany.example si applicheranno anche a goto.yourcompany.example.

Record CAA richiesto

Aggiungi e assicurati che il seguente emittente sia consentito:

yourcompany.example. CAA 0 issue "pki.goog"

I certificati SSL vengono emessi tramite Google Trust Services (pki.goog).

Record CAA consigliato

Consigliamo di consentire letsencrypt.org:

yourcompany.example. CAA 0 issue "letsencrypt.org"

Questo aiuta a prevenire interruzioni se in futuro cambiano i provider dei certificati.

Controlla i tuoi attuali record CAA

Ispeziona i record CAA del tuo dominio usando uno strumento di lookup DNS o la riga di comando: dig CAA yourcompany.example.

Se la risposta è vuota (nessun record CAA), non è richiesta alcuna azione. Tutte le autorità di certificazione sono implicitamente consentite.

Se la risposta contiene issue voci, verifica che pki.goog e letsencrypt.org siano incluse.

Se al momento non hai record CAA, non è necessario aggiungerli. Tuttavia, se in futuro aggiungi o restringi le limitazioni CAA, assicurati che gli emittenti richiesti rimangano consentiti. In caso contrario, il rinnovo del certificato SSL fallirà e il tuo dominio di tracciamento personalizzato smetterà di funzionare.

Coordina le modifiche DNS e di sicurezza

Prima di apportare modifiche al tuo dominio di tracciamento o al suo dominio padre, coordina tutto con il tuo team DNS o di sicurezza interno e informa il tuo team Customer Success (CS) di impact.com.

Prima di applicare le modifiche, consigliamo di:

  • Confermare che il target CNAME richiesto (customtracking.impact.com.cdn.cloudflare.net) rimarrà in vigore.

  • Confermare che l'emittente CAA richiesto (pki.goog) resti consentito a tutti i livelli di dominio applicabili.

  • Esaminare attentamente le modifiche per assicurarsi che non influiscano sulla risoluzione DNS o sull'emissione del certificato SSL per il tuo dominio di tracciamento.

Modifiche che possono influire sul tuo dominio di tracciamento personalizzato
  • Record CNAME (sottodominio di tracciamento o dominio padre)

  • Record CAA a qualsiasi livello della gerarchia del dominio

  • Configurazione DNSSEC

  • Migrazione del provider DNS o modifiche di hosting

  • Proprietà del dominio, delega o trasferimenti del registrar

  • Criteri di sicurezza che influenzano l'emissione dei certificati o la risoluzione DNS

Gestione dei certificati SSL

I certificati SSL per il tuo dominio di tracciamento personalizzato vengono automaticamente provisionati e rinnovati da impact.com tramite Cloudflare.

  • Non tentare di emettere, installare o gestire manualmente i certificati SSL per il tuo sottodominio di tracciamento.

  • Non provisionare i certificati per il tuo sottodominio di tracciamento tramite un'autorità di certificazione separata. Ciò potrebbe entrare in conflitto con il rinnovo automatico.

  • In condizioni normali non è richiesta alcuna azione per il rinnovo del certificato.

Verifica regolarmente il tuo dominio di tracciamento

Conferma che il tuo dominio di tracciamento funzioni visitando il seguente endpoint nel browser:

Sostituisci goto.yourcompany.example con il tuo dominio di tracciamento.

Un integro la risposta conterrà tracciamento.

Se questo endpoint non si carica, restituisce un errore del certificato o non contiene appName: tracking, il tuo dominio di tracciamento personalizzato potrebbe non funzionare correttamente. Consigliamo di controllare questo endpoint dopo eventuali modifiche DNS o di sicurezza e di configurare un monitoraggio automatico per rilevare i problemi prima che influenzino il tracciamento.

Risoluzione dei problemi e supporto

Se il tuo dominio di tracciamento smette di risolversi o i link smettono di reindirizzare:

  1. Verifica che il tuo record CNAME punti ancora a:

  1. Controlla eventuali modifiche recenti alle impostazioni DNS, CAA o di sicurezza.

  2. Contatta l'assistenza e fornisci il tuo dominio di tracciamento personalizzato, quando è iniziato il problema ed eventuali recenti modifiche di sicurezza.

Ultimo aggiornamento

È stato utile?