Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Mukautettu toimialue parantaa brändiäsi ja auttaa asiakkaitasi löytämään tukiresursseja entistä helpommin. Kun olet valmisnut sivustosi ja hankkinut toimialuenimesi, hanki SSL-varmenne mukautetun isäntänimen määrittämistä varten. Kun ostat SSL-varmenteen, linkitä sivustosi mukautettuun toimialueeseen seuraavan ohjatun toiminnon avulla. Voit lisätä verkkosivustoon vain yhden mukautetun toimialuenimen.
Tärkeää
- Voit lisätä sivustoon mukautetun verkkotunnuksen vain, kun sivusto on tuotantotilassa. Lue lisää sivuston vaiheista Power Pages elinkaaren aikana.
Jos haluat lisätietoja rooleista, joita tämän tehtävän suorittaminen edellyttää, katso Järjestelmänvalvojaroolit, joita sivuston hallintatehtävät vaativat.
Valitse Resurssit-kohdassa Power Pages -sivustot.
Valitse sivusto, johon mukautettu toimialue halutaan lisätä. Valitse päävalikosta Hallinta. Sivustoasi koskevia tietoja koskeva sivu avautuu.
Valitse Sivuston tiedot -osassa Yhdistä mukautettu toimialue.
Näkyviin tulee sivupaneeli. Valitse Valitse SSL-varmenne -osassa jokin seuraavista vaihtoehdoista:
- Lisää Microsoft Hallittu varmenne: Valitse tämä vaihtoehto, jos haluat käyttää Microsoft tarjoamaa hallittua varmennetta. Microsoft valmistelee, määrittää ja uusii tämän varmenteen automaattisesti, joten sinun ei tarvitse ostaa tai hallita omaa SSL-varmennettasi.
- Lataa uusi varmenne: Valitse tämä vaihtoehto. Lataa .pfx-tiedosto, jos et ladannut sitä aiemmin. Valitse .pfx-tiedosto valitsemalla Lataus-painike Tiedosto-kohdasta . Kun olet valinnut tiedoston, anna SSL-varmenteen salasana Salasana-kenttään.
- Käytä aiemmin luotua varmennetta: Valitse tämä vaihtoehto ja valitse sitten oikea varmenne avattavasta luettelosta.
Muistio
Lisää Microsoft hallittu varmenne -vaihtoehto ei ole käytettävissä, jos kumpi tahansa Sisältöverkko (CDN) tai verkkosovelluksen palomuuri (WAF) on käytössä. Lisää-asetus ei ole näkyvissä, kun CDN tai WAF on käytössä.
Muistio
Jos käytät omaa SSL-varmennettasi, SSL-varmenteen on täytettävä kaikki seuraavat vaatimukset:
- Luotetun varmenteen myöntäjän allekirjoittama.
- Viety salasanasuojattuna PFX-tiedostona.
- Sisältää yksityisen avaimen, jonka pituus on vähintään 2 048 bittiä.
- Sisältää kaikki varmenneketjun keskitason varmenteet.
- SHA2 on oltava käytössä; SHA1-tukea ollaan poistamassa suosituista selaimista.
- PFX-tiedosto on salattava TripleDES-salauksella. Power Pages ei tue AES-256-salausta.
- Sisältää laajennetun avaimen käytön palvelintodennukseen (OID = 1.3.6.1.5.5.7.3.1).
Vaiheet SSL-varmenteen viemiseksi salasanalla suojattuna PFX-tiedostona saattavat vaihdella varmennepalvelun mukaan. Tarkista suositus varmennepalveluntarjoajaltasi. Tietyt palveluntarjoajat saattavat esimerkiksi ehdottaa OpenSSL:n kolmannen osapuolen työkalun käyttämistä OpenSSL - tai OpenSSL Binaries - sivustoissa.
Valitse Seuraava.
Kirjoita haluamasi isäntänimi Isäntänimi-kenttään (esimerkiksi
www.contoso.com).Muistio
- Sinulla voi olla vain yksi mukautettu toimialuenimi verkkosivustolle.
- Jos haluat luoda mukautetun isäntänimen, sinun on luotava toimialuepalvelulla CNAME, joka osoittaa isäntänimesi sivustosi Power Pages url-osoitteeseen.
- DNS-palvelimessa ei voi määrittää CNAME-määritystä juuritoimialueelle. Varmista, että et valitse päätoimialuetta isäntänimeksi.
- Jos juuri lisäsit CNAME:n toimialuepalvelun kanssa, sen levittäminen kaikkiin DNS-palvelimiin kestää jonkin aikaa. Jos CNAME-yhdistämistä ei välitetä ja jos yrität lisätä isäntänimen tässä, näet virheellisen URL-yhdistämisvirheen. Yritä uudelleen joskus.
- Mukautetun toimialueen määrityksiin käytetyn CNAME-tietueen on oltava julkisesti ratkaistu. Power Pages ei voi vahvistaa DNS-tietueita, jotka ovat olemassa vain yksityisillä tai sisäisillä DNS-vyöhykkeillä, ja aiheuttaa mukautetun toimialueen määrityksen epäonnistumisen.
- Ennen kuin lisäät mukautetun toimialueen, tarkista, että CNAME ratkaistaan julkisen DNS-työkalun avulla (esimerkiksi
nslookuptaidig). Jos tietuetta ei voida julkisesti ratkaista, Power Pages ei voi vahvistaa sitä. Lue lisätietoja CNAME:n vahvistamisesta CNAME:n tarkistamisessa.
Valitse Seuraava.
Tämä vaihe koskee sisällön toimitusverkkoa tai verkkosovelluksen palomuuri käyttöön otettua sivustoa. Kopioi Toimialueen vahvistaminen -osassa tietuetyyppi, tietueen nimi ja tietuearvo ja luo TXT-tietue toimialuepalvelullasi. Tarkat ohjeet ovat artikkelissa TXT-tietueen lisääminen toimialueen vahvistusta varten.
Muistio
Varmista mukautetun toimialueen onnistunutta sidontaa varten, että
asuid.<customDomain>-nimisessä DNS:ssä ei ole TXT-tietuetta. Jos tällainen tietue on olemassa, poista se ja yritä sitoa toimialue uudelleen. Jos toimialueesi esimerkiksi onwww.contoso.com, tee tarkastusasuid.www.contoso.com-nimisen TXT-tietueen varalta. Jos se löytyy, poista se, ennen kuin yrität määrittää toimialueen uudelleen.Valitse Seuraava.
Tarkista mukautetun isäntänimen ja SSL-varmenteen (aihe) tiedot ja aloita SSL-sidonnan luominen valitsemalla Seuraava .
Kun määritys on valmis, näkyviin tulee onnistumisilmoitus.
Muistio
Microsoft hallittujen varmenteiden onnistunut määrittäminen voi kestää muutamia minuutteja.
Voit siirtyä sivustoon kohdassa {Mukautetun toimialueen nimi}.
Valitse Sulje.
Vahvista CNAME-tietueesi
Kun olet lisännyt CNAME-tietueen DNS-palvelussa, DNS-palvelinten synkronoiminen tietueen kanssa kestää jonkin aikaa. Tarkista, näkyykö CNAME-yhdistämismääritys julkisesti, toimimalla seuraavasti:
Korvaa <hostname> seuraavissa komennoissa isäntänimelläsi.
Avaa Windows komentokehote ja suorita seuraava komento.
nslookup -type=CNAME <hostname>Suorita seuraava komento macOS- tai Linux-käyttöjärjestelmissä.
dig CNAME <hostname>
TXT-tietueen lisääminen toimialueen vahvistusta varten
Tämä vaihe tarkistaa, omistatko toimialueen, ennen kuin Power Pages reitittää liikenteen Azure Front Door kautta.
Käytön edellytykset
Kopioi Power Platform -hallintakeskuksessa nämä arvot Mukautetun toimialueen määritys -paneelista:
- Tietuetyyppi: TXT
- Tietueen nimi: esimerkiksi _dnsauth.www
- Tietueen arvo: esimerkiksi abc123def456...
Dns-palveluntarjoajan ohjeet
Kaikkien DNS-palvelujen yleiset vaiheet:
- Kirjaudu SISÄÄN DNS-hallintakonsoliin.
- Etsi asetus, jonka avulla voit lisätä DNS-tietueita.
- Luo uusi TXT-tietue seuraavilla tiedoilla:
- Tietueen nimi: Tämä on tietueen nimi hallintakeskuksesta.
- Tietuetyyppi: TXT
- Tietueen arvo: Tämä on tietueen arvo hallintakeskuksesta.
- Tallenna tietue.
Lisätietoja on artikkelissa Dns-tietueiden ja -vyöhykkeiden luominen Azure portaalin avulla, jos käytät Azure DNS.
TXT-tietueen tarkistaminen
Kun olet lisännyt tietueen, varmista, että se on julkisesti näkyvissä.
Vaihtoehto 1: Komentorivi
Korvaa <hostname> toimialuenimelläsi. Suorita komento käyttöjärjestelmällesi.
- Windowsissa suorita
nslookup -type=TXT _dnsauth.www.<hostname>
- Suorita macOS- tai Linux-järjestelmissä
dig TXT _dnsauth.www.<hostname> +short
Vaihtoehto 2: Online-työkalut
Jos tietue tulee näkyviin, palaa hallintakeskukseen ja valitse Päivitä.
Tärkeää
Tässä ohjatussa asennustoiminnossa näytetyissä TXT-tietuetiedoissa on vanhentumisaika. Jos et luo TXT-tietuetta ennen sen vanhenemista, Power Pages luo automaattisesti uudelleen uuden vahvistustunnuksen. Kopioi aina nykyinen tietuearvo hallintakeskuksesta ennen DNS-tietueen luomista. Kun lisäät vanhentuneen tunnuksen, et voi siirtyä seuraavaan vaiheeseen, ja vahvistus onnistuu vain aktiiviseen arvoon nähden.
Kun lisäät TXT-merkinnän toimialuepalveluun, sen levittäminen kaikkiin DNS-palvelimiin kestää jonkin aikaa. Vahvista mukautettu toimialue valitsemalla Päivitä. Kun tiedot on vahvistettu, Seuraava-painike aktivoidaan.
Muistio
- Kun lisäät Sisällön toimitusverkosto -yhteensopivalle sivustolle mukautetun toimialueen nimen, Power Pages käyttää Azure Front Door -hallittuja TLS-varmenteita HTTPS:n soveltamiseksi mukautettujen toimialueiden yhteydessä. Näiden varmenteiden voimassaoloaika on kuusi kuukautta, ja ne uusitaan automaattisesti 45 päivää ennen vanhentumispäivämäärää.
- Azure Front Door (AFD) luo automaattisesti varmenteita sivustoille, jotka käyttävät sisällön toimitusverkkoa (CDN) tai verkkosovelluksen palomuuria (WAF). Nämä varmenteet eroavat varmenteista, jotka lataat mukautetun toimialueen määrittämisen aikana. Voit hallita näiden ladattujen varmenteiden vanhenemista ja uusimista.
Nykyisen mukautetun toimialuenimen muuttaminen
Aiemmin luodun mukautetun toimialuenimen muuttaminen:
Valitse Resurssit-kohdassa Power Pages -sivustot.
Valitse sivusto, jossa haluat muuttaa mukautettua toimialuetta. Valitse päävalikosta Hallinta. Sivustoasi koskevia tietoja koskeva sivu avautuu.
Valitse Sivuston tiedot -osassa mukautetun URL-osoitteen oikealla puolella oleva kynäkuvake.
Näkyviin tulee sivupaneeli.
- Valitse ja poista nykyinen SSL-sidonta.
- Valitse ja poista nykyinen SSL-varmenne.
- Valitse ja poista nykyinen määritetty isäntänimi.
Määritä uusi toimialue noudattamalla ohjeita artikkelissa Mukautetun toimialuenimen lisääminen.
Siirtyminen käyttäjän hallitsemien varmenteiden ja Microsoft hallittujen varmenteiden välillä olemassa olevalle toimialueelle
Aiemmin luodun mukautetun toimialuenimen SSL-varmenteen muuttaminen:
Valitse Resurssit-kohdassa Power Pages -sivustot.
Valitse sivusto, jossa haluat muuttaa mukautettua toimialuetta. Valitse päävalikosta Hallinta. Sivustoasi koskevia tietoja koskeva sivu avautuu.
Valitse Sivuston tiedot -osassa mukautetun URL-osoitteen oikealla puolella oleva kynäkuvake.
Näkyviin tulee sivupaneeli.
- Poista SSL-sidonta, jos sellainen on olemassa.
- Poista SSL-varmenne, jos sellainen on olemassa.
Jos haluat määrittää toimialueesi uudelleen, noudata samoja ohjeita, jotka annetaan artikkelissa Mukautetun toimialuenimen lisääminen.
Uusi tai myönnä uudelleen SSL/TLS-varmenne Power Pagesia varten
Jos haluat uudistaa tai myöntää uudelleen SSL/TLS-varmenteen, joka kattaa portaalin mukautetun toimialuenimen, toimi seuraavasti:
Muistio
- Vaiheet voivat vaihdella suosimasi varmenteen myöntäjän mukaan. Jos haluat suorittaa koko uusintaprosessin, tarkista varmenteiden myöntäjän sivusto.
- Jos sinulla on jo uusi varmenne . PFX-tiedosto, ohita nämä neljä vaihetta ja lataa uusi varmenne ja sidonta noudattamalla kahta viimeistä vaihetta.
VAIHE 1: Luo varmenteen allekirjoituspyyntö (CSR).
Jos haluat uudistaa SSL/TLS-varmenteen, luo uusi CSR-varmenne.
Luo uusi CSR-varmenne, kun uudistat SSL/TLS-varmennettasi. Tämä prosessi luo uuden, yksilöllisen avainparin (julkiset ja yksityiset avaimet) uusittua varmennetta varten.
VAIHE 2: Kirjaudu sisään ensisijaiseen varmenteiden myöntäjän (CA) sivustoon ja täytä uusintalomake.
Valitse Vanhenevat varmenteet -sivulla uusittavan varmenteen vieressä ja valitse Uusi nyt.
Varmenne näkyy Varmenteet vanhentuvat -sivulla vasta 90 päivää ennen sen vanhenemista.
VAIHE 3: Varmenteiden myöntäjä myöntää SSL/TLS-varmenteen.
Hyväksymisen jälkeen varmenteiden myöntäjä myöntää ja lähettää uusitut varmenteet varmenteen yhteyshenkilölle sähköpostitse. Voit myös ladata varmenteen myöntäjän sivustosta uuden varmenteen.
VAIHE 4: Asenna uusittu SSL/TLS-varmenne (mieluiten koneessa vaiheesta 1, johon asensit CSR:n, joka liittää yksityisen avaimen automaattisesti, jotta voit myöhemmin viedä -kohteen. PFX-tiedosto). Kun viet PFX-tiedostoa Windows, varmista, että vienti on salasanalla suojattu PFX-tiedosto, joka salataan käyttäen kolminkertaista DES-salausta seuraavassa kuvassa esitetyllä tavalla:
Kun sinulla on uudistetun (uudelleen myönnetyn) varmenteen .PFX-tiedosto, korvaa vanha varmenteesi valitsemalla mukautetun toimialueesi vieressä oleva muokkauskuvake (kynäkuvake) Power Portals -hallintakeskuksessa.
Lataa uusittu .pfx-varmennetiedostosi valitsemalla Muokkaa mukautettua toimialuetta -ruudusta Uusi.
Poista latauksen jälkeen aiemmin luotu sidonta vanhasta varmenteesta ja luo Uusi sidonta seuraavassa kuvassa esitetyllä tavalla. Kun valitset Uusi , näkyviin tulee ponnahdusikkuna, jossa voit valita haluamasi isäntänimen ja uuden varmenteen tätä sidontaa varten.
Legenda:
- Jos haluat poistaa olemassa olevan sidonnan, valitse ellipsi ja valitse sitten Poista.
- Lisää uusi SSL-varmenne valitsemalla + Uusi -painike.
Katso myös
SSL-varmenteiden ja mukautettujen toimialuenimien määrittäminen