Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Un dominio personalizzato può migliorare il tuo marchio e aiutare i tuoi clienti a trovare più facilmente le risorse di supporto. Dopo aver effettuato il provisioning del sito Web e aver acquisito il nome di dominio, è necessario un certificato SSL per configurare un nome host personalizzato. Quando si acquista il certificato SSL, usare la procedura guidata per collegare il sito Web a un dominio personalizzato. È possibile aggiungere un solo nome di dominio personalizzato a un sito Web.
Importante
- Puoi aggiungere un nome di dominio personalizzato a un sito Web solo quando il sito Web è nello stato di produzione. Scopri di più sulle fasi del sito web nel Ciclo di vita di Power Pages.
Per informazioni sui ruoli richiesti per eseguire questa attività, leggi Ruoli di amministratore richiesti per le attività amministrative del sito Web.
In Risorse selezionare Power Pages sites.
Seleziona il sito a cui vuoi aggiungere un dominio personalizzato. Seleziona Gestisci dal menu principale. Si apre una pagina con i dettagli sul tuo sito.
Nella sezione Dettagli del sito, seleziona Connetti dominio personalizzato.
Viene visualizzato un pannello laterale. Nella sezione Scegliere un certificato SSL selezionare una delle opzioni seguenti:
Caricare un nuovo certificato: selezionare questa opzione per caricare il file pfx se non è ancora stato caricato nell'organizzazione. Selezionare il pulsante Carica in File per selezionare il file con estensione pfx. Dopo aver selezionato il file, digita la password per il certificato SSL nel campo Password.
Usa un certificato esistente: seleziona questa opzione per scegliere il certificato corretto dall'elenco a discesa.
Annotazioni
Il certificato SSL deve:
- Essere firmato da un'autorità di certificazione attendibile.
- Esportato come file PFX protetto con password.
- Contiene una chiave privata lunga almeno 2048 bit.
- Contenere tutti i certificati intermedi nella catena di certificati.
- Utilizzare la codifica SHA2; il supporto per certificati SHA1 è stato rimosso dai Web browser più noti.
- Il file PFX deve essere crittografato con la crittografia TripleDES. Power Pages non supporta la crittografia AES-256.
- Contiene un Utilizzo chiavi avanzato per l'autenticazione del server (OID = 1.3.6.1.5.5.7.3.1).
I passaggi per esportare il certificato SSL come file PFX protetto da password possono variare a seconda del provider di certificati. Contatta il tuo fornitore di certificati per informazioni. Ad esempio, alcuni provider potrebbero suggerire l'uso dello strumento openSSL di terze parti dai siti OpenSSL o OpenSSL Binaries .
Seleziona Avanti.
Nella sezione Choose hostname (Scegli nome host ) immettere il CNAME desiderato nel campo Domain Name (ad esempio
www.contoso.com).Annotazioni
- È possibile avere un solo nome di dominio personalizzato per un sito Web.
- Per creare un nome host personalizzato, è necessario creare un CNAME con il provider di dominio che punta il dominio all'URL del sito Web.
- Se è stato appena aggiunto un CNAME con il provider di dominio, la propagazione a tutti i server DNS richiede tempo. Se il nome non viene propagato e lo si aggiunge qui, viene visualizzato il messaggio di errore seguente: "Aggiungere un record CNAME a questo nome di dominio. Riprova dopo un po' di tempo.".
- Il record CNAME usato per la configurazione del dominio personalizzato deve essere risolvibile pubblicamente. Power Pages non può convalidare i record DNS esistenti solo nelle zone DNS private o interne e causerà l'esito negativo della configurazione del dominio personalizzato.
- Prima di aggiungere il dominio personalizzato, verificare che il CNAME venga risolto usando uno strumento DNS pubblico (ad esempio,
nslookupodig). Se il record non può essere risolto pubblicamente, Power Pages non può convalidarlo. - Per associare correttamente il tuo dominio personalizzato, assicurati che non ci sia nessun record TXT nel tuo DNS
asuid.{customDomain}. Se esiste un record di questo tipo, eliminalo e prova a associare nuovamente il dominio. Ad esempio, se il tuo dominio èwww.contoso.com, verifica la presenza di un record TXT con nomeasuid.www.contoso.com. Se trovato, rimuovilo prima di riprovare la configurazione del dominio.
Seleziona Avanti.
Questo passaggio si applica a un sito con Content Delivery Network o Web application firewall abilitati. Nella sezione Convalidare il dominio copiare il tipo di record, il nome record e il valore Record e creare un record TXT con il provider di dominio. Per istruzioni dettagliate, vedere Aggiungere il record TXT per la convalida del dominio.
Seleziona Avanti.
Esamina le informazioni confrontando il Nome host personalizzato e il Certificato SSL, quindi seleziona Avanti per iniziare a creare l'associazione SSL.
Viene visualizzato il messaggio Nome di dominio personalizzato configurato correttamente. Puoi passare ora a {nome di dominio personalizzato} per accedere al sito Web.
Selezionare Chiudi.
Aggiungere il record TXT per la convalida del dominio
Questo passaggio verifica la proprietà del dominio prima che Power Pages instrada il traffico attraverso Frontdoor di Azure.
Cosa serve
Nell'interfaccia di amministrazione di Power Platform copiare questi valori:
- Tipo di record: TXT
- Nome del record: ad esempio, _dnsauth.www
- Valore record: ad esempio abc123def456...
Istruzioni per il provider DNS
Procedura generale per qualsiasi provider DNS:
- Accedere alla console di gestione DNS.
- Trovare l'opzione per aggiungere record DNS.
- Creare un nuovo record TXT con:
- Host/Name: nome del record dall'interfaccia di amministrazione.
- Tipo: TXT
- Valore/Contenuto: valore del record dall'interfaccia di amministrazione.
- Salvare il record.
Per altre informazioni, vedere Creare record e zone DNS usando il portale di Azure se si usa DNS di Azure.
Verifica il record TXT
Dopo aver aggiunto il record, verificare che sia visibile pubblicamente:
Opzione 1: riga di comando
# Windows
nslookup -type=TXT _dnsauth.www.yourdomain.com
# Mac/Linux
dig TXT _dnsauth.www.yourdomain.com +short
Opzione 2: Strumenti online - MXToolbox TXT Lookup - Google Admin Toolbox
Se viene visualizzato il record, tornare all'interfaccia di amministrazione e selezionare Aggiorna.
Importante
Se non si crea il record TXT prima della scadenza, Power Pages rigenera automaticamente un nuovo token di convalida. Prima di creare il record DNS, copiare sempre l'attuale valore del record dal centro di amministrazione. L'aggiunta di un token scaduto non ha alcun effetto e la convalida ha esito positivo solo rispetto al valore attualmente attivo.
Quando si aggiunge una voce TXT con il provider di dominio, la propagazione in tutti i server DNS richiede tempo. Seleziona Aggiorna per convalidare il dominio personalizzato. Quando le informazioni vengono convalidate, viene attivato il pulsante Avanti .
Annotazioni
Quando aggiungi un nome di dominio personalizzato per un sito abilitato per Rete di distribuzione dei contenuti, Power Pages utilizza i certificati TLS gestiti da Frontdoor di Azure per applicare HTTPS per i domini personalizzati. Questi certificati vengono creati con una validità di sei mesi e vengono rinnovati automaticamente 45 giorni prima della data di scadenza.
Modificare il nome di dominio personalizzato corrente
Per modificare il tuo nome di dominio personalizzato esistente:
In Risorse selezionare Power Pages sites.
Selezionare il sito per il quale si vuole modificare il dominio personalizzato. Seleziona Gestisci dal menu principale. Si apre una pagina con i dettagli sul tuo sito.
Nella sezione Dettagli sito, seleziona l'icona a forma di matita a destra dell'URL personalizzato.
Viene visualizzato un pannello laterale.
- Seleziona ed elimina manualmente il nome host attualmente assegnato.
- Seleziona ed elimina il certificato SSL attuale.
- Seleziona ed elimina l'associazione SSL attuale.
Segui le istruzioni descritte in Aggiungere un nome di dominio personalizzato per configurare il tuo nuovo dominio.
Rinnova o riemette il certificato SSL/TLS per Power Pages
Per rinnovare o riemettere nuovamente un certificato SSL/TLS che copre il nome di dominio personalizzato del portale, seguire questi passaggi generali.
Annotazioni
- I passaggi possono variare leggermente a seconda dell'autorità di certificazione (CA) preferita. Per il processo di rinnovo completo, fare riferimento al sito Web della CA.
- Se si dispone già del nuovo file del certificato .PFX, saltare questi quattro passaggi e seguire gli ultimi due passaggi per caricare il nuovo certificato e l'associazione.
PASSAGGIO 1: Generare la richiesta di firma del certificato (CSR).
Per rinnovare un certificato SSL/TLS, genera un nuovo CSR.
Genera una nuova CSR quando rinnovi il certificato SSL/TLS per creare una nuova coppia di chiavi univoca (pubblica e privata) per il certificato rinnovato.
PASSAGGIO 2: Accedere al sito Web dell'autorità di certificazione (CA) preferito e compilare il modulo di rinnovo.
Nella pagina Certificati in scadenza , accanto al certificato che deve essere rinnovato, selezionare Rinnova ora.
Un certificato non viene visualizzato nella pagina Certificati in scadenza fino a 90 giorni prima della scadenza.
PASSAGGIO 3: la CA emette il certificato SSL/TLS
Dopo l'approvazione, la CA rilascia e invia il certificato rinnovato al contatto del certificato tramite posta elettronica. È anche possibile scaricare il certificato rinnovato dal sito Web della CA.
PASSAGGIO 4: Installa il certificato SSL/TLS rinnovato (preferibilmente sul computer del passaggio 1 in cui hai installato la richiesta di firma del certificato (CSR), che associa automaticamente la chiave privata al certificato, in modo da poter poi esportare il file .PFX). Durante l'esportazione del file PFX in Windows, è sufficiente assicurarsi che l'esportazione sia un file PFX protetto da password, crittografato usando triple DES, come illustrato nell'immagine seguente:
Quando si dispone del certificato rinnovato (riemesso) . File PFX, selezionare l'icona di modifica (icona a forma di matita) accanto al dominio personalizzato nell'interfaccia di amministrazione di Power Portals per sostituire il certificato precedente.
Caricare il file pfx del certificato rinnovato scegliendo Nuovo nel riquadro Modifica dominio personalizzato .
Dopo il caricamento, eliminare l'associazione esistente con il certificato precedente e creare un'associazione Nuova , come illustrato nell'immagine seguente. Selezionando Nuovo si apre un popup in cui è possibile scegliere il nome host preferito e il nuovo certificato per questa associazione.
Legenda:
- Per eliminare l'associazione esistente, seleziona i tre puntini, quindi scegli Elimina.
- Seleziona il pulsante + Nuova schermata per aggiungere un nuovo certificato SSL.
Vedere anche
Configurazione dei certificati SSL e dei nomi di dominio personalizzati