> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/ja/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Express ドメイン統合のベストプラクティス

以下のベストプラクティスは、あなたの *Expressドメイン統合*。次を参照してください [カスタムトラッキングドメインの設定](/brand/ja/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) 初期セットアップ用です。

{% hint style="success" %}
**注：** カスタムプロキシ設定を使用している場合、組織はSSL証明書とDNSセキュリティポリシーをCDNプロバイダー経由で直接管理しており、以下の証明書関連要件は適用されません。
{% endhint %}

#### 必要なDNS設定を維持する

カスタムトラッキングドメインが引き続き確実に動作し、トラッキングの中断を防ぐために、次のDNSガイドラインに従ってください。

* カスタムトラッキングサブドメインのCNAMEレコードは、次を指したままにしてください：

```
customtracking.impact.com.cdn.cloudflare.net
```

* impact.comから指示がない限り、このCNAMEレコードを削除または変更しないでください。
* 復旧や移行時の伝播を速めるために、低いTTL（例：300秒）を使用することを推奨します。
* 公開前にDNS変更を慎重に確認してください。設定が正しくないと、トラッキングリンクの名前解決ができなくなる可能性があります。

{% hint style="warning" %}
**重要：** このCNAMEレコードを削除または変更すると、カスタムトラッキングドメインは直ちに機能しなくなります。SSL証明書の発行と更新は、このレコードが維持されていることに依存します。
{% endhint %}

#### CAAレコードを設定する

組織が *証明機関認証（CAA）* DNSレコードを使用して、どの証明機関がドメインのSSL証明書を発行できるかを制限している場合、トラッキングドメインで使用される証明機関を許可する必要があります。

親ドメインに設定されたCAAレコードは、上書きされない限りすべてのサブドメインに適用されます。

{% hint style="info" %}
**たとえば、次のようになります。** CAAレコードは `yourcompany.example` にも適用されます `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>必須のCAAレコード</summary>

次の発行元が許可されていることを追加して確認してください：

`yourcompany.example. CAA 0 issue "pki.goog"`

SSL証明書はGoogle Trust Services（`pki.goog`).

</details>

<details>

<summary>推奨CAAレコード</summary>

以下を許可することを推奨します `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

これにより、将来証明書プロバイダーが変更された場合の障害を防ぐのに役立ちます。

</details>

<details>

<summary>現在のCAAレコードを確認する</summary>

DNSルックアップツールまたはコマンドラインを使用して、ドメインのCAAレコードを確認してください： `dig CAA yourcompany.example`.

応答が空（CAAレコードなし）の場合、対応は不要です。すべての証明機関は暗黙的に許可されています。

応答に `issue` のエントリが含まれている場合は、 `pki.goog` および `letsencrypt.org` が含まれていることを確認してください。

現在CAAレコードがない場合は、追加する必要はありません。ただし、将来CAA制限を追加または厳格化する場合は、必要な発行元が引き続き許可されていることを確認してください。そうしないと、SSL証明書の更新に失敗し、カスタムトラッキングドメインは動作しなくなります。

{% hint style="success" %}
**注：** CAAレコードはDNSプロバイダーによって管理されます。impact.comは、ドメインのCAA制限を上書きできません。
{% endhint %}

</details>

#### DNSとセキュリティの変更を調整する

トラッキングドメインまたはその親ドメインに変更を加える前に、社内のDNSまたはセキュリティチームと調整し、impact.comのカスタマーサクセス（CS）チームに通知してください。

変更を適用する前に、次を推奨します：

* 必須のCNAMEターゲット（`customtracking.impact.com.cdn.cloudflare.net`）が引き続き維持されることを確認する。
* 必須のCAA発行者（`pki.goog`）が、該当するすべてのドメイン階層で引き続き許可されていることを確認する。
* 変更がトラッキングドメインのDNS解決やSSL証明書発行に影響しないことを慎重に確認してください。

<details>

<summary>カスタムトラッキングドメインに影響する可能性のある変更</summary>

* CNAMEレコード（トラッキング用サブドメインまたは親ドメイン）
* ドメイン階層のいずれのレベルにおけるCAAレコード
* DNSSECの設定
* DNSプロバイダーの移行またはホスティングの変更
* ドメイン所有権、委任、またはレジストラ移管
* 証明書発行やDNS解決に影響するセキュリティポリシー

</details>

#### SSL証明書の管理

カスタムトラッキングドメインのSSL証明書は、Cloudflare経由でimpact.comによって自動的にプロビジョニングおよび更新されます。

* トラッキングサブドメインのSSL証明書を手動で発行、インストール、または管理しようとしないでください。
* トラッキングサブドメインの証明書を、別の証明機関を通じてプロビジョニングしないでください。自動更新と競合する可能性があります。
* 通常の運用では、証明書更新のための対応は不要です。

#### トラッキングドメインを定期的に確認する

次のエンドポイントにブラウザーでアクセスして、トラッキングドメインが動作していることを確認してください：

置き換える `goto.yourcompany.example` あなたのトラッキングドメインで。

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

ある <mark style="color:$success;">正常</mark> 応答には次が含まれます `追跡`.

このエンドポイントが読み込まれない、証明書エラーが返される、または `appName: tracking`が含まれていない場合、カスタムトラッキングドメインが正しく機能していない可能性があります。DNSやセキュリティの変更後にはこのエンドポイントを確認し、トラッキングに影響する前に問題を検出できる自動監視を設定することを推奨します。

#### トラブルシューティングとサポート

トラッキングドメインの名前解決ができなくなったり、リンクのリダイレクトが停止したりした場合：

1. CNAMEレコードが引き続き次を指していることを確認してください：

```
customtracking.impact.com.cdn.cloudflare.net
```

2. DNS、CAA、またはセキュリティ設定に最近の変更がないか確認してください。
3. [サポートに連絡する](https://app.impact.com/support/portal.ihtml?createTicket=true) そして、カスタムトラッキングドメイン、問題が発生し始めた時期、および最近のセキュリティ変更をお知らせください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/ja/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
