Express ドメイン統合のベストプラクティス
以下のベストプラクティスは、あなたの Expressドメイン統合。次を参照してください カスタムトラッキングドメインの設定 初期セットアップ用です。
注: カスタムプロキシ設定を使用している場合、組織はSSL証明書とDNSセキュリティポリシーをCDNプロバイダー経由で直接管理しており、以下の証明書関連要件は適用されません。
必要なDNS設定を維持する
カスタムトラッキングドメインが引き続き確実に動作し、トラッキングの中断を防ぐために、次のDNSガイドラインに従ってください。
カスタムトラッキングサブドメインのCNAMEレコードは、次を指したままにしてください:
customtracking.impact.com.cdn.cloudflare.netimpact.comから指示がない限り、このCNAMEレコードを削除または変更しないでください。
復旧や移行時の伝播を速めるために、低いTTL(例:300秒)を使用することを推奨します。
公開前にDNS変更を慎重に確認してください。設定が正しくないと、トラッキングリンクの名前解決ができなくなる可能性があります。
重要: このCNAMEレコードを削除または変更すると、カスタムトラッキングドメインは直ちに機能しなくなります。SSL証明書の発行と更新は、このレコードが維持されていることに依存します。
CAAレコードを設定する
組織が 証明機関認証(CAA) DNSレコードを使用して、どの証明機関がドメインのSSL証明書を発行できるかを制限している場合、トラッキングドメインで使用される証明機関を許可する必要があります。
親ドメインに設定されたCAAレコードは、上書きされない限りすべてのサブドメインに適用されます。
たとえば、次のようになります。 CAAレコードは yourcompany.example にも適用されます goto.yourcompany.example.
必須のCAAレコード
次の発行元が許可されていることを追加して確認してください:
yourcompany.example. CAA 0 issue "pki.goog"
SSL証明書はGoogle Trust Services(pki.goog).
推奨CAAレコード
以下を許可することを推奨します letsencrypt.org:
yourcompany.example. CAA 0 issue "letsencrypt.org"
これにより、将来証明書プロバイダーが変更された場合の障害を防ぐのに役立ちます。
現在のCAAレコードを確認する
DNSルックアップツールまたはコマンドラインを使用して、ドメインのCAAレコードを確認してください: dig CAA yourcompany.example.
応答が空(CAAレコードなし)の場合、対応は不要です。すべての証明機関は暗黙的に許可されています。
応答に issue のエントリが含まれている場合は、 pki.goog および letsencrypt.org が含まれていることを確認してください。
現在CAAレコードがない場合は、追加する必要はありません。ただし、将来CAA制限を追加または厳格化する場合は、必要な発行元が引き続き許可されていることを確認してください。そうしないと、SSL証明書の更新に失敗し、カスタムトラッキングドメインは動作しなくなります。
注: CAAレコードはDNSプロバイダーによって管理されます。impact.comは、ドメインのCAA制限を上書きできません。
DNSとセキュリティの変更を調整する
トラッキングドメインまたはその親ドメインに変更を加える前に、社内のDNSまたはセキュリティチームと調整し、impact.comのカスタマーサクセス(CS)チームに通知してください。
変更を適用する前に、次を推奨します:
必須のCNAMEターゲット(
customtracking.impact.com.cdn.cloudflare.net)が引き続き維持されることを確認する。必須のCAA発行者(
pki.goog)が、該当するすべてのドメイン階層で引き続き許可されていることを確認する。変更がトラッキングドメインのDNS解決やSSL証明書発行に影響しないことを慎重に確認してください。
カスタムトラッキングドメインに影響する可能性のある変更
CNAMEレコード(トラッキング用サブドメインまたは親ドメイン)
ドメイン階層のいずれのレベルにおけるCAAレコード
DNSSECの設定
DNSプロバイダーの移行またはホスティングの変更
ドメイン所有権、委任、またはレジストラ移管
証明書発行やDNS解決に影響するセキュリティポリシー
SSL証明書の管理
カスタムトラッキングドメインのSSL証明書は、Cloudflare経由でimpact.comによって自動的にプロビジョニングおよび更新されます。
トラッキングサブドメインのSSL証明書を手動で発行、インストール、または管理しようとしないでください。
トラッキングサブドメインの証明書を、別の証明機関を通じてプロビジョニングしないでください。自動更新と競合する可能性があります。
通常の運用では、証明書更新のための対応は不要です。
トラッキングドメインを定期的に確認する
次のエンドポイントにブラウザーでアクセスして、トラッキングドメインが動作していることを確認してください:
置き換える goto.yourcompany.example あなたのトラッキングドメインで。
ある 正常 応答には次が含まれます 追跡.
このエンドポイントが読み込まれない、証明書エラーが返される、または appName: trackingが含まれていない場合、カスタムトラッキングドメインが正しく機能していない可能性があります。DNSやセキュリティの変更後にはこのエンドポイントを確認し、トラッキングに影響する前に問題を検出できる自動監視を設定することを推奨します。
トラブルシューティングとサポート
トラッキングドメインの名前解決ができなくなったり、リンクのリダイレクトが停止したりした場合:
CNAMEレコードが引き続き次を指していることを確認してください:
DNS、CAA、またはセキュリティ設定に最近の変更がないか確認してください。
サポートに連絡する そして、カスタムトラッキングドメイン、問題が発生し始めた時期、および最近のセキュリティ変更をお知らせください。
最終更新
役に立ちましたか?

