> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/ja/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Expressドメイン統合のベストプラクティス

以下のベストプラクティスにより、あなたの *Expressドメイン統合*。 [カスタムトラッキングドメインを設定する](/brand/ja/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) 初期設定用。

{% hint style="success" %}
**注意：** カスタムプロキシ設定を使用している場合、組織は CDN プロバイダーを通じて SSL 証明書と DNS セキュリティポリシーを直接管理しており、以下の証明書関連要件は適用されません。
{% endhint %}

#### 必要な DNS 構成を維持する

カスタムトラッキングドメインが引き続き安定して動作し、トラッキングの中断を防ぐために、次の DNS ガイドラインに従ってください：

* カスタムトラッキングサブドメインの CNAME レコードを、次の宛先に向けたままにしてください：

```
customtracking.impact.com.cdn.cloudflare.net
```

* impact.com から指示がある場合を除き、この CNAME レコードを削除または変更しないでください。
* 復旧や移行時の伝播を速めるために、低い TTL（たとえば 300 秒）を使用することを推奨します。
* 公開前に DNS 変更を慎重に確認してください。誤った設定により、トラッキングリンクの名前解決ができなくなる可能性があります。

{% hint style="warning" %}
**重要：** この CNAME レコードを削除または変更すると、カスタムトラッキングドメインは直ちに機能しなくなります。SSL 証明書の発行と更新は、このレコードが維持されていることに依存します。
{% endhint %}

#### CAA レコードを設定する

組織で使用している場合 *証明機関認可（CAA）* ドメインの SSL 証明書を発行できる認証局を制限する DNS レコードです。トラッキングドメインで使用される認証局を許可する必要があります。

親ドメインに設定された CAA レコードは、上書きされない限りすべてのサブドメインに適用されます。

{% hint style="info" %}
**たとえば：** CAA レコードは `yourcompany.example` にも適用されます `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>必要な CAA レコード</summary>

次の発行者が許可されていることを追加して確認してください：

`yourcompany.example. CAA 0 issue "pki.goog"`

SSL 証明書は Google Trust Services（`pki.goog`).

</details>

<details>

<summary>推奨される CAA レコード</summary>

次を許可することを推奨します `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

これは、将来証明書プロバイダーが変更された場合のサービス中断を防ぐのに役立ちます。

</details>

<details>

<summary>現在の CAA レコードを確認する</summary>

DNS 参照ツールまたはコマンドラインを使用して、ドメインの CAA レコードを確認してください： `dig CAA yourcompany.example`.

応答が空（CAA レコードなし）の場合、対応は不要です。すべての認証局が暗黙的に許可されています。

応答に `issue` のエントリが含まれている場合は、 `pki.goog` 、 `letsencrypt.org` が含まれていることを確認してください。

現在 CAA レコードがない場合は、追加する必要はありません。ただし、将来 CAA 制限を追加または厳格化する場合は、必要な発行者が引き続き許可されていることを確認してください。そうしないと、SSL 証明書の更新に失敗し、カスタムトラッキングドメインは動作しなくなります。

{% hint style="success" %}
**注意：** CAA レコードは DNS プロバイダーによって管理されます。impact.com は、あなたのドメインの CAA 制限を上書きできません。
{% endhint %}

</details>

#### DNS とセキュリティの変更を調整する

トラッキングドメインまたはその親ドメインに変更を加える前に、社内の DNS またはセキュリティチームと調整し、impact.com のカスタマーサクセス（CS）チームに通知してください。

変更を適用する前に、次を推奨します：

* 必要な CNAME の宛先（`customtracking.impact.com.cdn.cloudflare.net`）が引き続き維持されることを確認する。
* 必要な CAA 発行者（`pki.goog`）が、該当するすべてのドメイン階層で引き続き許可されていることを確認する。
* トラッキングドメインの DNS 名前解決や SSL 証明書の発行に影響しないよう、変更を慎重に確認してください。

<details>

<summary>カスタムトラッキングドメインに影響する可能性のある変更</summary>

* CNAME レコード（トラッキングサブドメインまたは親ドメイン）
* ドメイン階層のいずれかのレベルにある CAA レコード
* DNSSEC 設定
* DNS プロバイダーの移行またはホスティング変更
* ドメイン所有権、委任、またはレジストラ移管
* 証明書の発行や DNS 名前解決に影響するセキュリティポリシー

</details>

#### SSL 証明書の管理

カスタムトラッキングドメインの SSL 証明書は、Cloudflare 経由で impact.com により自動的にプロビジョニングおよび更新されます。

* トラッキングサブドメインの SSL 証明書を手動で発行、インストール、または管理しないでください。
* トラッキングサブドメインの証明書を別の認証局経由でプロビジョニングしないでください。自動更新と競合する可能性があります。
* 通常の運用では、証明書更新の対応は不要です。

#### トラッキングドメインを定期的に確認する

次のエンドポイントをブラウザーで開いて、トラッキングドメインが動作していることを確認してください：

置き換える `goto.yourcompany.example` をあなたのトラッキングドメインで。

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

1つの <mark style="color:$success;">正常</mark> 応答には `tracking`.

このエンドポイントが読み込まれない、証明書エラーが返る、または `appName: tracking`が含まれていない場合、カスタムトラッキングドメインが正しく機能していない可能性があります。DNS またはセキュリティの変更後はこのエンドポイントを確認し、トラッキングに影響が出る前に問題を検出する自動監視を設定することを推奨します。

#### トラブルシューティングとサポート

トラッキングドメインの名前解決が停止したり、リンクのリダイレクトが停止したりした場合：

1. CNAME レコードが引き続き次を指していることを確認してください：

```
customtracking.impact.com.cdn.cloudflare.net
```

2. DNS、CAA、またはセキュリティ設定の最近の変更を確認してください。
3. [サポートにお問い合わせください](https://app.impact.com/support/portal.ihtml?createTicket=true) また、カスタムトラッキングドメイン、問題が発生し始めた時点、および最近のセキュリティ変更をお知らせください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/ja/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
