For the complete documentation index, see llms.txt. This page is also available as Markdown.

Melhores práticas para integração do domínio express

As práticas recomendadas a seguir garantem a estabilidade e a segurança de longo prazo do seu Integração de Domínio Express. Consulte Configurar um Domínio Personalizado de Rastreamento para a configuração inicial.

Mantenha a configuração DNS exigida

Para garantir que seu domínio de rastreamento personalizado continue funcionando de forma confiável e evitar interrupções no rastreamento, siga estas diretrizes de DNS:

  • Mantenha o registro CNAME do seu subdomínio de rastreamento personalizado apontando para:

customtracking.impact.com.cdn.cloudflare.net
  • Não remova nem modifique este registro CNAME, a menos que instruído pela impact.com.

  • Recomendamos usar um TTL baixo (por exemplo, 300 segundos) para permitir uma propagação mais rápida durante a recuperação ou migração.

  • Revise cuidadosamente as alterações de DNS antes de publicá-las. Uma configuração incorreta pode impedir que os links de rastreamento sejam resolvidos.

Configurar registros CAA

Se a sua organização usa Autorização de Autoridade Certificadora (CAA) registros DNS para restringir quais autoridades certificadoras podem emitir certificados SSL para o seu domínio, você deve अनुमतिr a autoridade certificadora usada para o seu domínio de rastreamento.

Os registros CAA configurados em um domínio pai se aplicam a todos os subdomínios, a menos que sejam substituídos.

Por exemplo: Os registros CAA em yourcompany.example também se aplicarão a goto.yourcompany.example.

Registro CAA obrigatório

Adicione e garanta que o seguinte emissor seja permitido:

yourcompany.example. CAA 0 issue "pki.goog"

Os certificados SSL são emitidos por meio do Google Trust Services (pki.goog).

Registro CAA recomendado

Recomendamos permitir letsencrypt.org:

yourcompany.example. CAA 0 issue "letsencrypt.org"

Isso ajuda a evitar interrupções se os provedores de certificado mudarem no futuro.

Verifique seus registros CAA atuais

Inspecione os registros CAA do seu domínio usando uma ferramenta de consulta DNS ou a linha de comando: dig CAA yourcompany.example.

Se a resposta estiver vazia (sem registros CAA), nenhuma ação é necessária. Todas as autoridades certificadoras são implicitamente permitidas.

Se a resposta contiver issue entradas, verifique se pki.goog e letsencrypt.org estão incluídas.

Se você não tiver registros CAA no momento, não precisa adicioná-los. No entanto, se você adicionar ou restringir ainda mais os registros CAA no futuro, garanta que os emissores exigidos continuem permitidos. Caso contrário, a renovação do certificado SSL falhará e seu domínio de rastreamento personalizado deixará de funcionar.

Coordene alterações de DNS e segurança

Antes de fazer alterações no seu domínio de rastreamento ou no domínio pai, coordene com sua equipe interna de DNS ou segurança e notifique sua equipe de Customer Success (CS) da impact.com.

Antes de aplicar alterações, recomendamos:

  • Confirmando que o destino CNAME obrigatório (customtracking.impact.com.cdn.cloudflare.net) permanecerá em vigor.

  • Confirmando que o emissor CAA obrigatório (pki.goog) permanece permitido em todos os níveis de domínio aplicáveis.

  • Revisando as alterações com cuidado para garantir que elas não afetem a resolução de DNS ou a emissão de certificados SSL para o seu domínio de rastreamento.

Alterações que podem afetar seu domínio de rastreamento personalizado
  • Registros CNAME (subdomínio de rastreamento ou domínio pai)

  • Registros CAA em qualquer nível da hierarquia de domínio

  • Configuração de DNSSEC

  • Migração de provedor de DNS ou alterações de hospedagem

  • Propriedade do domínio, delegação ou transferências de registrador

  • Políticas de segurança que afetam a emissão de certificados ou a resolução de DNS

Gerenciamento de certificados SSL

Os certificados SSL do seu domínio de rastreamento personalizado são provisionados e renovados automaticamente pela impact.com via Cloudflare.

  • Não tente emitir, instalar ou gerenciar certificados SSL para o seu subdomínio de rastreamento manualmente.

  • Não provisione certificados para o seu subdomínio de rastreamento por meio de uma autoridade certificadora separada. Isso pode conflitar com a renovação automatizada.

  • Nenhuma ação é necessária para a renovação do certificado durante a operação normal.

Verifique seu domínio de rastreamento regularmente

Confirme se o seu domínio de rastreamento está funcionando acessando o seguinte endpoint no seu navegador:

Substituir goto.yourcompany.example com o seu domínio de rastreamento.

Uma saudável a resposta conterá rastreamento.

Se este endpoint não carregar, retornar um erro de certificado ou não conter appName: tracking, seu domínio de rastreamento personalizado pode não estar funcionando corretamente. Recomendamos verificar este endpoint após qualquer alteração de DNS ou segurança e configurar monitoramento automatizado para detectar problemas antes que eles afetem o rastreamento.

Solução de problemas e suporte

Se o seu domínio de rastreamento parar de resolver ou os links pararem de redirecionar:

  1. Verifique se o seu registro CNAME ainda está apontando para:

  1. Verifique se houve alterações recentes nas configurações de DNS, CAA ou segurança.

  2. Entre em contato com o suporte e forneça seu domínio de rastreamento personalizado, quando o problema começou e quaisquer alterações recentes de segurança.

Atualizado

Isto foi útil?