> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/it/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Best practice per l'integrazione del dominio Express

Le seguenti best practice garantiscono la stabilità e la sicurezza a lungo termine del tuo *Integrazione del dominio Express*. Consulta [Configura un dominio di tracciamento personalizzato](/brand/it/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) per la configurazione iniziale.

{% hint style="success" %}
**Nota:** Se utilizzi Custom Proxy Configuration, la tua organizzazione gestisce direttamente i certificati SSL e i criteri di sicurezza DNS tramite il tuo provider CDN, e i requisiti relativi ai certificati riportati di seguito non si applicano.
{% endhint %}

#### Mantieni la configurazione DNS richiesta

Per garantire che il tuo dominio di tracciamento personalizzato continui a funzionare in modo affidabile e per prevenire interruzioni del tracciamento, segui queste linee guida DNS:

* Mantieni il record CNAME per il tuo sottodominio di tracciamento personalizzato che punta a:

```
customtracking.impact.com.cdn.cloudflare.net
```

* Non rimuovere né modificare questo record CNAME a meno che non ti venga indicato da impact.com.
* Consigliamo di usare un TTL basso (ad esempio, 300 secondi) per consentire una propagazione più rapida durante il ripristino o la migrazione.
* Esamina attentamente le modifiche DNS prima della pubblicazione. Una configurazione errata può impedire la risoluzione dei link di tracciamento.

{% hint style="warning" %}
**Importante:** La rimozione o la modifica di questo record CNAME interromperà immediatamente il tuo dominio di tracciamento personalizzato. L'emissione e il rinnovo del certificato SSL dipendono dal fatto che questo record rimanga in posizione.
{% endhint %}

#### Configura i record CAA

Se la tua organizzazione utilizza *Certificate Authority Authorization (CAA)* i record DNS per limitare quali autorità di certificazione possono emettere certificati SSL per il tuo dominio, devi consentire l'autorità di certificazione utilizzata per il tuo dominio di tracciamento.

I record CAA configurati su un dominio padre si applicano a tutti i sottodomini, salvo override.

{% hint style="info" %}
**Ad esempio:** I record CAA su `yourcompany.example` si applicheranno anche a `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>Record CAA richiesto</summary>

Aggiungi e assicurati che il seguente emittente sia consentito:

`yourcompany.example. CAA 0 issue "pki.goog"`

I certificati SSL vengono emessi tramite Google Trust Services (`pki.goog`).

</details>

<details>

<summary>Record CAA consigliato</summary>

Consigliamo di consentire `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

Questo aiuta a prevenire interruzioni se in futuro cambiano i provider dei certificati.

</details>

<details>

<summary>Controlla i tuoi attuali record CAA</summary>

Ispeziona i record CAA del tuo dominio usando uno strumento di lookup DNS o la riga di comando: `dig CAA yourcompany.example`.

Se la risposta è vuota (nessun record CAA), non è richiesta alcuna azione. Tutte le autorità di certificazione sono implicitamente consentite.

Se la risposta contiene `issue` voci, verifica che `pki.goog` e `letsencrypt.org` siano incluse.

Se al momento non hai record CAA, non è necessario aggiungerli. Tuttavia, se in futuro aggiungi o restringi le limitazioni CAA, assicurati che gli emittenti richiesti rimangano consentiti. In caso contrario, il rinnovo del certificato SSL fallirà e il tuo dominio di tracciamento personalizzato smetterà di funzionare.

{% hint style="success" %}
**Nota:** I record CAA sono controllati dal tuo provider DNS. impact.com non può ignorare le restrizioni CAA per il tuo dominio.
{% endhint %}

</details>

#### Coordina le modifiche DNS e di sicurezza

Prima di apportare modifiche al tuo dominio di tracciamento o al suo dominio padre, coordina tutto con il tuo team DNS o di sicurezza interno e informa il tuo team Customer Success (CS) di impact.com.

Prima di applicare le modifiche, consigliamo di:

* Confermare che il target CNAME richiesto (`customtracking.impact.com.cdn.cloudflare.net`) rimarrà in vigore.
* Confermare che l'emittente CAA richiesto (`pki.goog`) resti consentito a tutti i livelli di dominio applicabili.
* Esaminare attentamente le modifiche per assicurarsi che non influiscano sulla risoluzione DNS o sull'emissione del certificato SSL per il tuo dominio di tracciamento.

<details>

<summary>Modifiche che possono influire sul tuo dominio di tracciamento personalizzato</summary>

* Record CNAME (sottodominio di tracciamento o dominio padre)
* Record CAA a qualsiasi livello della gerarchia del dominio
* Configurazione DNSSEC
* Migrazione del provider DNS o modifiche di hosting
* Proprietà del dominio, delega o trasferimenti del registrar
* Criteri di sicurezza che influenzano l'emissione dei certificati o la risoluzione DNS

</details>

#### Gestione dei certificati SSL

I certificati SSL per il tuo dominio di tracciamento personalizzato vengono automaticamente provisionati e rinnovati da impact.com tramite Cloudflare.

* Non tentare di emettere, installare o gestire manualmente i certificati SSL per il tuo sottodominio di tracciamento.
* Non provisionare i certificati per il tuo sottodominio di tracciamento tramite un'autorità di certificazione separata. Ciò potrebbe entrare in conflitto con il rinnovo automatico.
* In condizioni normali non è richiesta alcuna azione per il rinnovo del certificato.

#### Verifica regolarmente il tuo dominio di tracciamento

Conferma che il tuo dominio di tracciamento funzioni visitando il seguente endpoint nel browser:

Sostituisci `goto.yourcompany.example` con il tuo dominio di tracciamento.

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

Un <mark style="color:$success;">integro</mark> la risposta conterrà `tracciamento`.

Se questo endpoint non si carica, restituisce un errore del certificato o non contiene `appName: tracking`, il tuo dominio di tracciamento personalizzato potrebbe non funzionare correttamente. Consigliamo di controllare questo endpoint dopo eventuali modifiche DNS o di sicurezza e di configurare un monitoraggio automatico per rilevare i problemi prima che influenzino il tracciamento.

#### Risoluzione dei problemi e supporto

Se il tuo dominio di tracciamento smette di risolversi o i link smettono di reindirizzare:

1. Verifica che il tuo record CNAME punti ancora a:

```
customtracking.impact.com.cdn.cloudflare.net
```

2. Controlla eventuali modifiche recenti alle impostazioni DNS, CAA o di sicurezza.
3. [Contatta l'assistenza](https://app.impact.com/support/portal.ihtml?createTicket=true) e fornisci il tuo dominio di tracciamento personalizzato, quando è iniziato il problema ed eventuali recenti modifiche di sicurezza.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/it/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
