Melhores práticas para integração do domínio express
As práticas recomendadas a seguir garantem a estabilidade e a segurança de longo prazo do seu Integração de Domínio Express. Consulte Configurar um Domínio Personalizado de Rastreamento para a configuração inicial.
Observação: Se você estiver usando Configuração de Proxy Personalizado, sua organização gerencia os certificados SSL e as políticas de segurança de DNS diretamente por meio do seu provedor de CDN, e os requisitos relacionados a certificado abaixo não se aplicam.
Mantenha a configuração DNS exigida
Para garantir que seu domínio de rastreamento personalizado continue funcionando de forma confiável e evitar interrupções no rastreamento, siga estas diretrizes de DNS:
Mantenha o registro CNAME do seu subdomínio de rastreamento personalizado apontando para:
customtracking.impact.com.cdn.cloudflare.netNão remova nem modifique este registro CNAME, a menos que instruído pela impact.com.
Recomendamos usar um TTL baixo (por exemplo, 300 segundos) para permitir uma propagação mais rápida durante a recuperação ou migração.
Revise cuidadosamente as alterações de DNS antes de publicá-las. Uma configuração incorreta pode impedir que os links de rastreamento sejam resolvidos.
Importante: Remover ou modificar este registro CNAME quebrará imediatamente seu domínio de rastreamento personalizado. A emissão e a renovação do certificado SSL dependem de este registro permanecer em vigor.
Configurar registros CAA
Se a sua organização usa Autorização de Autoridade Certificadora (CAA) registros DNS para restringir quais autoridades certificadoras podem emitir certificados SSL para o seu domínio, você deve अनुमतिr a autoridade certificadora usada para o seu domínio de rastreamento.
Os registros CAA configurados em um domínio pai se aplicam a todos os subdomínios, a menos que sejam substituídos.
Por exemplo: Os registros CAA em yourcompany.example também se aplicarão a goto.yourcompany.example.
Registro CAA obrigatório
Adicione e garanta que o seguinte emissor seja permitido:
yourcompany.example. CAA 0 issue "pki.goog"
Os certificados SSL são emitidos por meio do Google Trust Services (pki.goog).
Registro CAA recomendado
Recomendamos permitir letsencrypt.org:
yourcompany.example. CAA 0 issue "letsencrypt.org"
Isso ajuda a evitar interrupções se os provedores de certificado mudarem no futuro.
Verifique seus registros CAA atuais
Inspecione os registros CAA do seu domínio usando uma ferramenta de consulta DNS ou a linha de comando: dig CAA yourcompany.example.
Se a resposta estiver vazia (sem registros CAA), nenhuma ação é necessária. Todas as autoridades certificadoras são implicitamente permitidas.
Se a resposta contiver issue entradas, verifique se pki.goog e letsencrypt.org estão incluídas.
Se você não tiver registros CAA no momento, não precisa adicioná-los. No entanto, se você adicionar ou restringir ainda mais os registros CAA no futuro, garanta que os emissores exigidos continuem permitidos. Caso contrário, a renovação do certificado SSL falhará e seu domínio de rastreamento personalizado deixará de funcionar.
Observação: Os registros CAA são controlados pelo seu provedor de DNS. A impact.com não pode substituir as restrições de CAA do seu domínio.
Coordene alterações de DNS e segurança
Antes de fazer alterações no seu domínio de rastreamento ou no domínio pai, coordene com sua equipe interna de DNS ou segurança e notifique sua equipe de Customer Success (CS) da impact.com.
Antes de aplicar alterações, recomendamos:
Confirmando que o destino CNAME obrigatório (
customtracking.impact.com.cdn.cloudflare.net) permanecerá em vigor.Confirmando que o emissor CAA obrigatório (
pki.goog) permanece permitido em todos os níveis de domínio aplicáveis.Revisando as alterações com cuidado para garantir que elas não afetem a resolução de DNS ou a emissão de certificados SSL para o seu domínio de rastreamento.
Alterações que podem afetar seu domínio de rastreamento personalizado
Registros CNAME (subdomínio de rastreamento ou domínio pai)
Registros CAA em qualquer nível da hierarquia de domínio
Configuração de DNSSEC
Migração de provedor de DNS ou alterações de hospedagem
Propriedade do domínio, delegação ou transferências de registrador
Políticas de segurança que afetam a emissão de certificados ou a resolução de DNS
Gerenciamento de certificados SSL
Os certificados SSL do seu domínio de rastreamento personalizado são provisionados e renovados automaticamente pela impact.com via Cloudflare.
Não tente emitir, instalar ou gerenciar certificados SSL para o seu subdomínio de rastreamento manualmente.
Não provisione certificados para o seu subdomínio de rastreamento por meio de uma autoridade certificadora separada. Isso pode conflitar com a renovação automatizada.
Nenhuma ação é necessária para a renovação do certificado durante a operação normal.
Verifique seu domínio de rastreamento regularmente
Confirme se o seu domínio de rastreamento está funcionando acessando o seguinte endpoint no seu navegador:
Substituir goto.yourcompany.example com o seu domínio de rastreamento.
Uma saudável a resposta conterá rastreamento.
Se este endpoint não carregar, retornar um erro de certificado ou não conter appName: tracking, seu domínio de rastreamento personalizado pode não estar funcionando corretamente. Recomendamos verificar este endpoint após qualquer alteração de DNS ou segurança e configurar monitoramento automatizado para detectar problemas antes que eles afetem o rastreamento.
Solução de problemas e suporte
Se o seu domínio de rastreamento parar de resolver ou os links pararem de redirecionar:
Verifique se o seu registro CNAME ainda está apontando para:
Verifique se houve alterações recentes nas configurações de DNS, CAA ou segurança.
Entre em contato com o suporte e forneça seu domínio de rastreamento personalizado, quando o problema começou e quaisquer alterações recentes de segurança.
Atualizado
Isto foi útil?

