Добавить пользовательское доменное имя

Настраиваемый домен может улучить ваш бренд и помочь вашим клиентам проще искать ваши ресурсы поддержки. После подготовки веб-сайта к работе и приобретения доменного имени вам потребуется SSL-сертификат для настройки пользовательского имени хоста. При покупке SSL-сертификата используйте мастер, чтобы привязать веб-сайт к пользовательскому домену. На веб-сайт можно добавить только одно имя личного домена.

Important

  • Вы можете добавить пользовательское доменное имя к веб-сайту, только когда веб-сайт находится в рабочем состоянии. Подробнее об этапах сайта см. в статье Жизненный цикл Power Pages.

Чтобы узнать о ролях, необходимых для выполнения этой задачи, ознакомьтесь с разделом Роли администратора, необходимые для административных задач веб-сайта.

  1. Откройте центр администрирования Power Platform.

  2. В разделе Resources выберите сайты Power Pages.

  3. Выберите сайт, на который требуется добавить личный домен. В главном меню выберите пункт Управление. Откроется страница с подробной информацией о вашем сайте.

  4. в разделе Сведения о сайте выберите Подключить пользовательский домен.

  5. Появится боковая панель. В разделе "Выбор SSL-сертификата " выберите один из следующих вариантов:

    • Отправьте новый сертификат: выберите этот параметр, чтобы отправить PFX-файл, если вы еще не отправили его в организацию. Нажмите кнопку отправки в разделе "Файл ", чтобы выбрать PFX-файл. После выбора файла введите пароль для вашего сертификата SSL в поле Пароль.

    • Использовать имеющийся сертификат: выберите этот вариант, чтобы выбрать правильный сертификат из раскрывающегося списка.

      Замечание

      Сертификат SSL должен удовлетворять всем следующим требованиям:

      • Подписан доверенным центром сертификации.
      • Экспортирован как защищенный паролем файл PFX.
      • Содержит закрытый ключ, длиной по крайней мере 2048 бит.
      • Содержит все промежуточные сертификаты в цепочке сертификатов.
      • Должно быть включено SHA2; поддержка SHA1 в настоящее время удаляется из популярных браузеров.
      • Файл PFX должен быть зашифрован с использованием шифрования TripleDES. Power Pages не поддерживает шифрование AES-256.
      • Содержит Расширенное использование ключа для аутентификации сервера (OID = 1.3.6.1.5.5.7.3.1).

      Действия по экспорту SSL-сертификата в виде PFX-файла, защищенного паролем, могут отличаться в зависимости от поставщика сертификатов. Проверьте рекомендации у вашего поставщика сертификата. Например, некоторые поставщики могут предложить использовать сторонний инструмент OpenSSL с сайтов OpenSSL или OpenSSL Binaries.

    Отправка сертификата SSL.

  6. Нажмите кнопку Далее.

  7. В разделе "Выбор имени узла " введите имя CNAME, которое требуется в поле доменного имени (например www.contoso.com).

    Замечание

    • У вас может быть только одно имя личного домена для веб-сайта.
    • Чтобы создать собственное имя хоста, необходимо создать запись CNAME у вашего регистратора домена, которая будет указывать ваш домен на URL-адрес вашего сайта.
    • Если вы только что добавили CNAME с поставщиком домена, потребуется некоторое время для распространения на все DNS-серверы. Если имя не распространяется и вы добавляете его здесь, появится следующее сообщение об ошибке: "Добавьте запись CNAME в это доменное имя. Повторите попытку через некоторое время".
    • Запись CNAME, используемая для конфигурации личного домена, должна быть общедоступной. Power Pages не может проверить записи DNS, которые существуют только в частных или внутренних зонах DNS, и приведет к сбою настройки личного домена.
    • Перед добавлением личного домена убедитесь, что CNAME разрешается с помощью общедоступного средства DNS (например, nslookup или dig). Если запись не разрешается с помощью общедоступного средства, Power Pages не сможет проверить ее.
    • Чтобы успешно привязать пользовательский домен, убедитесь, что в DNS нет текстовой записи TXT с именем asuid.{customDomain}. Если такая запись существует, удалите ее и попробуйте привязать домен заново. Например, если ваш домен www.contoso.com, проверьте наличие текстовой записи TXT с именем asuid.www.contoso.com. Если он найден, удалите его перед повторной попыткой настройки домена.
  8. Нажмите кнопку Далее.

  9. Этот шаг применим к сайту, для которого включены сеть доставки контента или межсетевой экран веб-приложений. В разделе "Проверка домена" скопируйтетип записи, имя записи и значение записи и создайте запись TXT с поставщиком домена. Подробные инструкции см. в разделе "Добавление записи TXT" для проверки домена.

  10. Нажмите кнопку Далее.

  11. Просмотрите информацию, сравнивая Пользовательское имя хоста и SSL-сертификат, а затем выберите Далее, чтобы начать создавать привязку SSL.

  12. Вы увидите, что имя личного домена было успешно настроено. Чтобы открыть веб-сайт, перейдите по адресу {Пользовательское доменное имя}.

  13. Нажмите Закрыть.

Добавление записи TXT для проверки домена

На этом шаге проверяется владение доменом, прежде чем Power Pages маршрутизирует трафик через Azure Front Door.

Требования

Скопируйте следующие значения из Центра администрирования Power Platform:

  • Тип записи: TXT
  • Имя записи: например, _dnsauth.www
  • Значение записи: например, abc123def456...

Инструкции для поставщика DNS

Общие действия для любого поставщика DNS:

  1. Войдите в консоль управления DNS.
  2. Найдите параметр добавления записей DNS.
  3. Создайте запись TXT с помощью:
  • Узел/имя: имя записи из центра администрирования.
  • Тип: TXT
  • Значение или содержимое: значение записи из центра администрирования.
  1. Сохранение записи.

Дополнительные сведения см. в разделе "Создание записей DNS и зон" с помощью портала Azure, если вы используете Azure DNS.

Проверьте свою TXT-запись

После добавления записи убедитесь, что она отображается в открытом виде:

Вариант 1. Командная строка

# Windows
nslookup -type=TXT _dnsauth.www.yourdomain.com
       
# Mac/Linux
dig TXT _dnsauth.www.yourdomain.com +short
   

Вариант 2. Онлайн-инструменты - Поиск MXToolbox TXT - Панель элементов администрирования Google

Если появится запись, вернитесь в Центр администрирования и нажмите кнопку "Обновить".

Important

Если вы не создаете запись TXT до истечения срока действия, Power Pages автоматически создает новый маркер проверки. Перед созданием записи DNS всегда копируйте текущее значение записи из центра администрирования. Добавление маркера с истекшим сроком действия не действует, и проверка выполняется только в отношении текущего активного значения.

Когда вы добавляете запись TXT у вашего регистратора домена, требуется некоторое время, чтобы она распространилась по всем DNS-серверам. Выберите Обновить для проверки личного домена. При проверке сведений активируется кнопка "Далее ".

Замечание

Когда вы добавляете пользовательское доменное имя для сайта с поддержкой сети доставки содержимого, Power Pages использует сертификаты TLS, управляемые Azure Front Door, для принудительного применения HTTPS для личных доменов. Эти сертификаты создаются с сроком действия шесть месяцев и автоматически обновляются 45 дней до даты окончания срока действия.

Изменить текущее пользовательское доменное имя

Чтобы изменить существующее имя личного домена:

  1. Откройте центр администрирования Power Platform.

  2. В разделе Resources выберите сайты Power Pages.

  3. Выберите сайт, для которого нужно изменить личный домен. В главном меню выберите пункт Управление. Откроется страница с подробной информацией о вашем сайте.

  4. В разделе Сведения о сайте выберите значок карандаша справа от пользовательского URL-адреса.

  5. Появится боковая панель.

    1. Выберите и удалите текущее назначенное имя узла.
    2. Выберите и удалите текущий SSL-сертификат.
    3. Выберите и удалите текущую привязку SSL-соединения.
  6. Следуйте инструкциям, изложенным в разделе Добавление пользовательского доменного имени, чтобы настроить ваш новый домен.

Обновление или перевыпуск сертификата SSL/TLS для Power Pages

Чтобы продлить или перевыпустить SSL/TLS-сертификат для пользовательского доменного имени вашего портала, выполните следующие основные действия.

Замечание

  • Шаги могут немного отличаться в зависимости от предпочитаемого центра сертификации (ЦС). С полным процессом продления можно ознакомиться на веб-сайте ЦС.
  • Если у вас уже есть новый сертификат в формате .PFX, пропустите эти четыре шага и выполните последние два шага, чтобы загрузить новый сертификат и привязку.

ШАГ 1. Создание запроса на подпись сертификата (CSR).

Чтобы обновить SSL/TLS-сертификат, создайте новый CSR.

Создайте новый CSR при продлении сертификата SSL/TLS, чтобы создать новую пару уникальных ключей (общедоступную и частную) для обновленного сертификата.

ШАГ 2. Войдите на веб-сайт предпочтительного центра сертификации (ЦС) и заполните форму продления.

На странице "Срок действия сертификатов " рядом с сертификатом, который должен быть продлен, выберите "Продлить сейчас".

Сертификат не отображается на странице "Срок действия сертификатов" до 90 дней до истечения срока его действия.

ШАГ 3. Ваш центр сертификации выдает сертификат SSL/TLS

После одобрения ЦС выдает и отправляет продленный сертификат контактному лицу, указанному для сертификата, по электронной почте. Вы также можете скачать обновленный сертификат с веб-сайта ЦС.

ШАГ 4: Установите обновлённый сертификат SSL/TLS (предпочтительно на том компьютере из шага 1, где вы установили CSR, чтобы закрытый ключ автоматически связался с сертификатом и вы могли позже экспортировать файл .PFX). При экспорте PFX-файла на Windows просто убедитесь, что экспорт является PFX-файлом, защищенным паролем, зашифрованным с помощью тройного DES, как показано на следующем рисунке:

Мастер экспорта сертификатов с выделенной информацией тройного шифрования DES.

Если у вас есть PFX-файл обновлённого (переизданного) сертификата, выберите значок редактирования (значок карандаша) рядом с вашим пользовательским доменом в центре администрирования Power Portals, чтобы заменить старый сертификат.

  1. Отправьте обновленный PFX-файл сертификата, выбрав "Создать" на панели "Изменить личный домен ".

  2. После отправки удалите существующую привязку со старым сертификатом и создайте новую привязку, как показано на следующем рисунке. При выборе "Создать" откроется всплывающее окно, в котором можно выбрать предпочитаемое имя узла и новый сертификат для этой привязки.

Условные обозначения:

  1. Чтобы удалить существующую привязку, выберите многоточие и нажмите кнопку "Удалить".
  2. Выберите кнопку + Создать, чтобы добавить новый сертификат SSL.

См. также

Настройка SSL-сертификатов и пользовательских доменных имен