Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Un dominio personalizado mejora la marca y ayuda a los clientes a encontrar más fácilmente los recursos de soporte técnico. Después de aprovisionar el sitio web y adquirir el nombre de dominio, obtenga un certificado SSL para configurar un nombre de host personalizado. Cuando compre el certificado SSL, utilice el siguiente asistente para asociar su sitio web a un dominio personalizado. Solo puede agregar un nombre de dominio personalizado a un sitio web.
Importante
- Solo puede agregar un nombre de dominio personalizado a un sitio web si el sitio web está en estado de producción. Obtenga más información sobre las fases del sitio web, en Power Pages ciclo de vida.
Para obtener información sobre los roles necesarios para realizar esta tarea, consulte Roles de administrador necesarios para las tareas administrativas del sitio web.
En Resources, seleccione Power Pages sites.
Seleccione el sitio al que desee agregar un dominio personalizado. Seleccione Administrar en el menú principal. Se abre una página con detalles sobre su sitio.
En la sección Detalles del sitio, seleccione Conectar el dominio personalizado.
Aparece un panel lateral. En la sección Elegir un certificado SSL , seleccione una de estas opciones:
- Agregar Microsoft certificado administrado: seleccione esta opción para usar un certificado administrado proporcionado por Microsoft. Este certificado se aprovisiona, configura y renueva automáticamente mediante Microsoft, por lo que no es necesario comprar ni administrar su propio certificado SSL.
- Cargar un nuevo certificado: seleccione esta opción para cargar el archivo .pfx si no lo cargó anteriormente. Seleccione el botón cargar en Archivo para seleccionar el archivo .pfx. Una vez haya seleccionado el archivo, escriba la contraseña del certificado SSL en el campo Contraseña.
- Usar un certificado existente: seleccione esta opción para escoger el certificado correcto en el menú desplegable.
Nota:
La opción Agregar certificado administrado de Microsoft no está disponible si está habilitado Content Delivery Network (CDN) o Web Application Firewall (WAF). La opción agregar no se muestra cuando se habilita CDN o WAF.
Nota:
Si usa su propio certificado SSL, el certificado SSL debe cumplir todos los requisitos siguientes:
- Que esté firmado por una autoridad de certificación de confianza.
- Exportado como un archivo PFX protegido con contraseña.
- Contiene una clave privada que tiene al menos 2048 bits de longitud.
- Que contenga todos los certificados intermedios en la cadena de certificados.
- Debe estar habilitado para SHA2; la compatibilidad con SHA1 se está eliminando de los navegadores más populares.
- El archivo PFX debe estar cifrado con encriptación TripleDES. Power Pages no admite el cifrado AES-256.
- Contiene un Uso extendido de claves para la autenticación del servidor (OID = 1.3.6.1.5.5.7.3.1).
Los pasos para exportar el certificado SSL como un archivo PFX protegido con contraseña pueden variar en función del proveedor de certificados. Consulte con su proveedor de certificados para obtener recomendaciones. Por ejemplo, algunos proveedores pueden sugerir usar la herramienta de terceros OpenSSL de los sitios OpenSSL o OpenSSL Binaries.
Seleccione Siguiente.
Escriba el nombre de host que desee en el campo Nombre de host (por ejemplo
www.contoso.com).Nota:
- Solo puede tener un nombre de dominio personalizado para un sitio web.
- Para crear un nombre de host personalizado, debe crear un registro CNAME con su proveedor de dominio para que su nombre de host apunte a la URL del sitio de Power Pages de su sitio web.
- No se puede tener una asignación CNAME para el dominio raíz en un servidor DNS. Asegúrese de que no selecciona el dominio raíz como nombre de host.
- Si acaba de agregar un CNAME con el proveedor de dominio, se tarda algún tiempo en propagarse a todos los servidores DNS. Si el mapeo de CNAME aún no se ha propagado y intenta añadir aquí el nombre de host, verá un error de mapeo de URL incorrecto; vuelva a intentarlo pasado un tiempo.
- El registro CNAME que se usa para la configuración de dominio personalizado debe poder resolverse públicamente. Power Pages no puede validar los registros DNS que solo existen en zonas DNS privadas o internas y provocará un error en la configuración del dominio personalizado.
- Antes de agregar el dominio personalizado, compruebe que CNAME se resuelve mediante una herramienta DNS pública (por ejemplo,
nslookupodig). Si el registro no se puede resolver públicamente, Power Pages no puede validarlo. Obtenga más información sobre cómo comprobar CNAME en Comprobar su CNAME.
Seleccione Siguiente.
Este paso es aplicable a un sitio habilitado para Content Delivery Network o Web Application Firewall. En la sección Validar el dominio , copie el tipo de registro, el nombre del registro y el valor record y cree un registro TXT con el proveedor de dominios. Para obtener instrucciones detalladas, consulte Adición del registro TXT para la validación de dominios.
Nota:
Para vincular correctamente su dominio personalizado, asegúrese de que no haya ningún registro TXT en su DNS nombrado
asuid.<customDomain>. Si existe un registro de este tipo, elimínelo e intente enlazar el dominio nuevamente. Por ejemplo, si su dominio eswww.contoso.com, busque un registro TXT con nombreasuid.www.contoso.com. Si lo encuentra, elimínelo antes de volver a intentar la configuración del dominio.Seleccione Siguiente.
Revise la información que compara el nombre de host personalizado y el certificado SSL (asunto) y, a continuación, seleccione Siguiente para empezar a crear el enlace SSL.
Una vez completada la configuración, aparece un mensaje de operación correcta.
Nota:
Microsoft certificados administrados pueden tardar unos minutos en configurarse correctamente.
Ahora puede ir a {Custom Domain Name} para obtener acceso a este sitio web.
Seleccione Cerrar.
Comprobación del CNAME
Después de agregar un registro CNAME en el proveedor DNS, los servidores DNS tardan algún tiempo en sincronizar el registro. Compruebe si la asignación de CNAME está visible públicamente siguiendo estos pasos:
En los comandos siguientes, reemplace por <hostname> el nombre de host.
En Windows, abra el Símbolo del sistema y, a continuación, ejecute el siguiente comando.
nslookup -type=CNAME <hostname>En macOS o Linux, ejecute el siguiente comando.
dig CNAME <hostname>
Adición del registro TXT para la validación de dominio
Este paso verifica que usted es el propietario del dominio antes de que Power Pages redirija el tráfico a través de Azure Front Door.
Lo que necesitará
En el Centro de administración de Power Platform, copie estos valores en el panel Configuración de dominio personalizado :
- Tipo de registro: TXT
- Nombre del registro: por ejemplo, _dnsauth.www
- Valor de registro: por ejemplo, abc123def456...
Instrucciones para tu proveedor de DNS
Pasos generales para cualquier proveedor DNS:
- Inicie sesión en la consola de administración de DNS.
- Busque la opción para agregar registros DNS.
- Cree un nuevo registro TXT con:
- Nombre del registro: el nombre del registro desde el centro de administración.
- Tipo de registro: TXT
- Valor del registro: El valor del registro del Centro de administración.
- Guarde el registro.
Obtenga más información en Creación de registros y zonas DNS mediante el portal de Azure si usa Azure DNS.
Verifica tu registro TXT
Después de agregar el registro, compruebe que está visible públicamente.
Opción 1: Línea de comandos
Reemplace <hostname> con su nombre de dominio. Ejecute el comando para su sistema operativo.
- En Windows, ejecute
nslookup -type=TXT _dnsauth.www.<hostname>
- En macOS o Linux, ejecute
dig TXT _dnsauth.www.<hostname> +short
Opción 2: Herramientas en línea
Si aparece el registro, vuelva al Centro de administración y seleccione Actualizar.
Importante
Los detalles del registro TXT que se muestran en este asistente de configuración tienen una expiración. Si no crea el registro TXT antes de que expire, Power Pages regenera automáticamente un nuevo token de validación. Antes de crear el registro DNS, copie siempre el valor del registro actual del centro de administración. Agregar un token expirado no le permitirá continuar con el paso siguiente y la validación solo se realiza correctamente con el valor activo actualmente.
Al agregar una entrada TXT con el proveedor de dominio, se tarda algún tiempo en propagarse a todos los servidores DNS. Seleccione Actualizar para validar el dominio personalizado. Cuando se valida la información, se activa el botón Siguiente .
Nota:
- Cuando agrega un nombre de dominio personalizado para un sitio habilitado para la Red de entrega de contenido, Power Pages utiliza certificados TLS administrados por Azure Front Door para aplicar HTTPS para dominios personalizados. Estos certificados se crean con una validez de vigencia de seis meses y se renuevan automáticamente 45 días antes de la fecha de expiración.
- Azure Front Door (AFD) crea automáticamente certificados para sitios que usan una red de entrega de contenido (CDN) o un firewall de aplicaciones web (WAF). Estos certificados difieren de los certificados que se cargan durante la configuración de dominio personalizada. Puede administrar la expiración y renovación de estos certificados cargados.
Cambiar el nombre de dominio personalizado actual
Para cambiar su nombre de dominio personalizado existente:
En Resources, seleccione Power Pages sites.
Seleccione el sitio donde desea cambiar el dominio personalizado. Seleccione Administrar en el menú principal. Se abre una página con detalles sobre su sitio.
En la sección Detalles del sitio, seleccione el ícono de lápiz a la derecha de su URL personalizada.
Aparece un panel lateral.
- Seleccione y elimine el enlace SSL actual.
- Seleccione y elimine el certificado SSL actual.
- Seleccione y elimine el nombre de host asignado actual.
Para configurar el nuevo dominio, siga las instrucciones de Agregar un nombre de dominio personalizado.
Traslado entre certificados administrados por el usuario y certificados administrados por Microsoft para un dominio existente
Para cambiar el certificado SSL del nombre de dominio personalizado existente:
En Resources, seleccione Power Pages sites.
Seleccione el sitio donde desea cambiar el dominio personalizado. Seleccione Administrar en el menú principal. Se abre una página con detalles sobre su sitio.
En la sección Detalles del sitio, seleccione el ícono de lápiz a la derecha de su URL personalizada.
Aparece un panel lateral.
- Elimine el enlace SSL si existe uno.
- Elimine el certificado SSL si existe alguno.
Para volver a configurar el dominio, siga las mismas instrucciones que se describen en Agregar un nombre de dominio personalizado.
Renovar o reemitir el certificado SSL/TLS para Power Pages
Para renovar o volver a emitir un certificado SSL/TLS que abarque el nombre de dominio personalizado del portal, siga estos pasos generales:
Nota:
- Los pasos pueden variar en función de la entidad de certificación preferida. Para obtener el proceso de renovación completo, consulte el sitio web de ca.
- Si ya dispone del nuevo archivo de certificado .PFX, omita estos cuatro pasos y siga los dos últimos pasos para cargar el nuevo certificado y la asociación.
PASO 1: Generar Solicitud de firma de certificado (CSR).
Para renovar un certificado SSL/TLS, genere una nueva CSR.
Genere una nueva CSR al renovar el certificado SSL/TLS. Este proceso crea un par de claves nuevo y único (claves públicas y privadas) para el certificado renovado.
PASO 2: Inicie sesión en su sitio web de entidad de certificación (CA) preferida y rellene el formulario de renovación.
En la página Certificados de expiración , junto al certificado que debe renovarse, seleccione Renovar ahora.
Un certificado no aparece en la página Certificados de expiración hasta 90 días antes de que expire.
PASO 3: La entidad de certificación emite el certificado SSL/TLS.
Una vez aprobada, la ENTIDAD de certificación emite y envía el certificado renovado al contacto del certificado por correo electrónico. También puede descargar el certificado renovado desde el sitio web de ca.
PASO 4: Instale el certificado SSL/TLS renovado (preferiblemente en el equipo desde el paso 1 donde instaló el CSR, que asocia automáticamente la clave privada para que pueda exportar más adelante el . Archivo PFX). Al exportar el archivo PFX en Windows, solo tiene que asegurarse de que la exportación es un archivo PFX protegido con contraseña, cifrado con triple DES, como se muestra en la siguiente imagen:
Cuando tenga el certificado renovado (vuelto a emitir) . Archivo PFX, seleccione el icono de edición (icono de lápiz) situado junto al dominio personalizado en el Centro de administración de Power Portals para reemplazar el certificado anterior.
Cargue el archivo .pfx de certificado renovado eligiendo Nuevo en el panel Editar dominio personalizado .
Después de la carga, elimine el enlace existente con el certificado antiguo y cree un nuevo enlace como se muestra en la imagen siguiente. Al seleccionar Nuevo , se abre un elemento emergente donde puede elegir el nombre de host preferido y el nuevo certificado para este enlace.
Leyenda:
- Para eliminar el enlace existente, seleccione la elipse y, a continuación, elija Eliminar.
- Seleccione el botón +Nuevo para agregar un nuevo certificado SSL.
Consulte también
Configurar certificados SSL y nombres de dominio personalizados