> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md).

# Práticas recomendadas para integração de domínio expresso

As práticas recomendadas a seguir garantem a estabilidade e a segurança de longo prazo do seu *Integração de Domínio Express*. Consulte [Configure um Domínio de Rastreamento Personalizado](/brand/pt-br/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/set-up-a-custom-tracking-domain.md) para a configuração inicial.

{% hint style="success" %}
**Observação:** Se você estiver usando Configuração de Proxy Personalizada, sua organização gerencia os certificados SSL e as políticas de segurança de DNS diretamente por meio do seu provedor de CDN, e os requisitos relacionados a certificados abaixo não se aplicam.
{% endhint %}

#### Mantenha a configuração de DNS exigida

Para garantir que seu domínio de rastreamento personalizado continue funcionando de forma confiável e para evitar interrupções no rastreamento, siga estas diretrizes de DNS:

* Mantenha o registro CNAME do seu subdomínio de rastreamento personalizado apontando para:

```
customtracking.impact.com.cdn.cloudflare.net
```

* Não remova nem modifique este registro CNAME, a menos que seja instruído pela impact.com.
* Recomendamos usar um TTL baixo (por exemplo, 300 segundos) para permitir uma propagação mais rápida durante recuperação ou migração.
* Revise cuidadosamente as alterações de DNS antes de publicar. A configuração incorreta pode impedir a resolução dos links de rastreamento.

{% hint style="warning" %}
**Importante:** Remover ou modificar este registro CNAME quebrará imediatamente seu domínio de rastreamento personalizado. A emissão e a renovação do certificado SSL dependem de esse registro permanecer em vigor.
{% endhint %}

#### Configure registros CAA

Se a sua organização usar *Autorização da Autoridade Certificadora (CAA)* registros DNS para restringir quais autoridades certificadoras podem emitir certificados SSL para o seu domínio, você deve अनुमति a autoridade certificadora usada para o seu domínio de rastreamento.

Registros CAA configurados em um domínio pai se aplicam a todos os subdomínios, a menos que sejam substituídos.

{% hint style="info" %}
**Por exemplo:** Registros CAA em `yourcompany.example` também se aplicarão a `goto.yourcompany.example`.
{% endhint %}

<details>

<summary>Registro CAA obrigatório</summary>

Adicione e garanta que o seguinte emissor seja permitido:

`yourcompany.example. CAA 0 issue "pki.goog"`

Os certificados SSL são emitidos por meio do Google Trust Services (`pki.goog`).

</details>

<details>

<summary>Registro CAA recomendado</summary>

Recomendamos permitir `letsencrypt.org`:

`yourcompany.example. CAA 0 issue "letsencrypt.org"`

Isso ajuda a evitar interrupções caso os provedores de certificados mudem no futuro.

</details>

<details>

<summary>Verifique seus registros CAA atuais</summary>

Inspecione os registros CAA do seu domínio usando uma ferramenta de consulta DNS ou a linha de comando: `dig CAA yourcompany.example`.

Se a resposta estiver vazia (sem registros CAA), nenhuma ação é necessária. Todas as autoridades certificadoras são implicitamente permitidas.

Se a resposta contiver `issue` entradas, verifique se `pki.goog` e `letsencrypt.org` estão incluídas.

Se você não tiver registros CAA no momento, não precisa adicioná-los. No entanto, se você adicionar ou restringir ainda mais as restrições CAA no futuro, garanta que os emissores exigidos permaneçam permitidos. Caso contrário, a renovação do certificado SSL falhará e seu domínio de rastreamento personalizado deixará de funcionar.

{% hint style="success" %}
**Observação:** Os registros CAA são controlados pelo seu provedor de DNS. A impact.com não pode substituir restrições CAA para o seu domínio.
{% endhint %}

</details>

#### Coordene as alterações de DNS e segurança

Antes de fazer alterações no seu domínio de rastreamento ou no domínio pai dele, coordene com sua equipe interna de DNS ou segurança e notifique sua equipe de Customer Success (CS) da impact.com.

Antes de aplicar as alterações, recomendamos:

* Confirmar que o destino CNAME exigido (`customtracking.impact.com.cdn.cloudflare.net`) permanecerá em vigor.
* Confirmar que o emissor CAA exigido (`pki.goog`) permanece permitido em todos os níveis de domínio aplicáveis.
* Revisar as alterações com atenção para garantir que elas não afetem a resolução de DNS ou a emissão de certificados SSL para o seu domínio de rastreamento.

<details>

<summary>Alterações que podem afetar seu domínio de rastreamento personalizado</summary>

* Registros CNAME (subdomínio de rastreamento ou domínio pai)
* Registros CAA em qualquer nível da hierarquia de domínios
* Configuração de DNSSEC
* Migração do provedor de DNS ou alterações de hospedagem
* Propriedade do domínio, delegação ou transferências de registrador
* Políticas de segurança que afetam a emissão de certificados ou a resolução de DNS

</details>

#### Gerenciamento de certificados SSL

Os certificados SSL para seu domínio de rastreamento personalizado são provisionados e renovados automaticamente pela impact.com via Cloudflare.

* Não tente emitir, instalar ou gerenciar manualmente certificados SSL para seu subdomínio de rastreamento.
* Não provisione certificados para seu subdomínio de rastreamento por meio de uma autoridade certificadora separada. Isso pode entrar em conflito com a renovação automática.
* Nenhuma ação é necessária para a renovação do certificado em operação normal.

#### Verifique seu domínio de rastreamento regularmente

Confirme se seu domínio de rastreamento está funcionando visitando o seguinte endpoint no seu navegador:

Substitua `goto.yourcompany.example` pelo seu domínio de rastreamento.

```
https://goto.yourcompany.example/monitor-stats/ma_hostInfo.appName
```

Uma <mark style="color:$success;">saudável</mark> resposta conterá `rastreamento`.

Se esse endpoint não carregar, retornar um erro de certificado ou não contiver `appName: rastreamento`, seu domínio de rastreamento personalizado pode não estar funcionando corretamente. Recomendamos verificar esse endpoint após quaisquer alterações de DNS ou segurança e configurar monitoramento automatizado para detectar problemas antes que afetem o rastreamento.

#### Solução de problemas e suporte

Se o seu domínio de rastreamento parar de resolver ou os links pararem de redirecionar:

1. Verifique se o seu registro CNAME ainda está apontando para:

```
customtracking.impact.com.cdn.cloudflare.net
```

2. Verifique se houve alterações recentes em DNS, CAA ou nas configurações de segurança.
3. [Entre em contato com o suporte](https://app.impact.com/support/portal.ihtml?createTicket=true) e informe seu domínio de rastreamento personalizado, quando o problema começou e quaisquer alterações de segurança recentes.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/platform-features/tracking/set-up-tracking/best-practices-for-express-domain-integration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
