Legg til et egendefinert domenenavn

Et egendefinert domene forbedrer merkevaren din og hjelper kundene med å finne støtteressursene dine på enklere måte. Når du har klargjort nettstedet og fått domenenavnet, får du et SSL-sertifikat for å konfigurere et egendefinert vertsnavn. Når du kjøper SSL-sertifikatet, bruker du følgende veiviseropplevelse til å koble nettstedet til et egendefinert domene. Du kan bare legge til ett egendefinert domenenavn på et nettsted.

Viktig!

  • Du kan legge til et egendefinert domenenavn i et nettsted bare når nettstedet er i produksjonstilstand. Finn ut mer om nettstedsfaser i Power Pages livssyklus.

Hvis du vil vite mer om rollene som kreves for å utføre denne oppgaven, kan du se administratorroller som kreves for administrative oppgaver på nettstedet.

  1. Åpne Power Platform-administrasjonssentret.

  2. Gå til Ressurser, og velg Power Pages-nettsteder.

  3. Velg nettstedet der du vil legge til et egendefinert domene. Velg Administrer på hovedmenyen. En side åpnes med detaljer om nettstedet.

  4. Velg Koble til egendefinert domene i delen Områdedetaljer.

  5. Et sidepanel vises. Velg ett av disse alternativene under Velg et SSL-sertifikat :

    • Legg til Microsoft administrert sertifikat: Velg dette alternativet for å bruke et administrert sertifikat fra Microsoft. Dette sertifikatet klargjøres automatisk, konfigureres og fornyes av Microsoft, slik at du ikke trenger å kjøpe eller administrere ditt eget SSL-sertifikat.
    • Last opp et nytt sertifikat: Velg dette alternativet for å laste opp PFX-filen hvis du ikke lastet det opp tidligere. Velg opplastingsknappen under Fil for å velge PFX-filen. Etter at du har valgt filen, angir du passordet for SSL-sertifikatet i Passord-feltet.
    • Bruk et eksisterende sertifikat: Velg dette alternativet for å velge det riktige sertifikatet i rullegardinlisten.

    Notat

    Alternativet Legg til Microsoft administrert sertifikat er ikke tilgjengelig hvis CDN (Content Delivery Network) eller brannmur for nettbaserte apper (WAF) er aktivert. Legg til-alternativet vises ikke når CDN eller WAF er aktivert.

    Alternativene CDN og WAF er deaktivert

    Last opp et SSL-sertifikat.

    Notat

    Hvis du bruker ditt eget SSL-sertifikat, må SSL-sertifikatet oppfylle alle følgende krav:

    • Signert av en klarert sertifiseringsinstans.
    • Eksportert som en passordbeskyttet PFX-fil.
    • Inneholder privatnøkkel som er minst 2 048 biter lang.
    • Inneholder alle midlertidige sertifikater i sertifikatkjeden.
    • Må være SHA2-aktivert; SHA1-støtte fjernes fra populære weblesere.
    • PFX-fil må krypteres med TripleDES-kryptering. Power Pages støtter ikke AES-256-kryptering.
    • Inneholder en utvidet nøkkelbruk for servergodkjenning (OID = 1.3.6.1.5.5.7.3.1).

    Trinnene for å eksportere SSL-sertifikat som en passordbeskyttet PFX-fil kan variere avhengig av sertifikatleverandøren. Ta kontakt med sertifikatleverandøren for anbefalinger. Enkelte leverandører kan for eksempel foreslå å bruke openssl tredjepartsverktøy fra OpenSSL - eller OpenSSL-binærområder .

  6. Velg Neste.

  7. Skriv inn vertsnavnet du vil bruke, i Vertsnavn-feltet (for eksempel www.contoso.com).

    Notat

    • Du kan bare ha ett egendefinert domenenavn for et nettsted.
    • Hvis du vil opprette et egendefinert vertsnavn, må du opprette et CNAME med domeneleverandøren som peker vertsnavnet til nettadressen til Power Pages nettstedet på nettstedet.
    • Du kan ikke ha CNAME-tilordning for rotdomene i DNS-srver. Kontroller at du ikke velger rotdomenet som vertsnavn.
    • Hvis du nettopp har lagt til et CNAME hos domeneleverandøren, tar det litt tid å overføre til alle DNS-servere. Hvis CNAME-tilordningen ikke overføres, og hvis du prøver å legge til vertsnavn her, vil du se feil url-tilordningsfeil, prøv på nytt etter en gang.
    • CNAME-posten som brukes til egendefinert domenekonfigurasjon, må kunne løses offentlig. Power Pages kan ikke validere DNS-poster som bare finnes i private eller interne DNS-soner, og vil føre til at egendefinert domeneoppsett mislykkes.
    • Før du legger til det egendefinerte domenet, må du kontrollere at CNAME løser ved hjelp av et offentlig DNS-verktøy (for eksempel nslookup eller dig). Hvis posten ikke kan løses offentlig, kan ikke Power Pages validere den. Finn ut mer om hvordan du bekrefter CNAME i Verify your CNAME.
  8. Velg Neste.

  9. Dette trinnet gjelder for et innholdsleveringsnettverk eller brannmur for nettbaserte apper aktivert område. Kopier posttypen, postnavnet og postverdien i delen Valider domenet, og opprett en TXT-post med domeneleverandøren. Hvis du vil ha detaljerte instruksjoner, kan du se Legge til TXT-posten for domenevalidering.

    Notat

    For å kunne binde det egendefinerte domenet må du passe på at det ikke er noen TXT-oppføring i DNS-en kalt asuid.<customDomain>. Hvis det finnes en slik post, sletter du den og prøver å binde domenet på nytt. Hvis domenet ditt for eksempel er www.contoso.com, ser du etter en TXT-oppføring kalt asuid.www.contoso.com. Hvis den blir funnet, fjerner du den før du prøver domenekonfigurasjonen på nytt.

  10. Velg Neste.

  11. Se gjennom informasjonen som sammenligner det egendefinerte vertsnavnet og SSL-sertifikatet (emne), og velg deretter Neste for å begynne å opprette SSL-bindingen.

  12. Når konfigurasjonen er fullført, vises en melding om vellykket.

    Notat

    Microsoft administrerte sertifikater kan ta noen minutter for vellykket konfigurasjon.

    Du kan nå gå til {Egendefinert domenenavn} for å få tilgang til nettstedet.

  13. Velg Lukk.

Bekreft CNAME

Når du har lagt til en CNAME-post hos DNS-leverandøren, bruker DNS-servere litt tid på å synkronisere posten. Kontroller om CNAME-tilordningen er offentlig synlig ved å følge disse trinnene:

Erstatt <hostname> med vertsnavnet i følgende kommandoer.

  • Åpne ledeteksten på Windows, og kjør deretter følgende kommando.

    
     nslookup -type=CNAME <hostname> 
    
  • Kjør følgende kommando på macOS eller Linux.

    
     dig CNAME <hostname>
    

Legg til TXT-posten for domenevalidering

Dette trinnet bekrefter at du eier domenet før Power Pages ruter trafikk gjennom Azure Front Door.

Det du trenger

Kopier disse verdiene fra konfigurasjonspanelet for egendefinert domene i administrasjonssenteret for Power Platform:

  • Oppføringstype: TXT
  • Postnavn: for eksempel _dnsauth.www
  • Postverdi: for eksempel abc123def456...

Instruksjoner for DNS-leverandøren

Generelle trinn for alle DNS-leverandører:

  1. Logg på DNS-administrasjonskonsollen.
  2. Finn alternativet for å legge til DNS-poster.
  3. Opprett en ny TXT-post med:
    • Postnavn: Postnavnet fra administrasjonssenteret.
    • Oppføringstype: TXT
    • Postverdi: Postverdien fra administrasjonssenteret.
  4. Lagre oppføringen.

Finn ut mer i Opprett DNS-poster og soner ved hjelp av Azure-portalen hvis du bruker Azure DNS.

Bekreft TXT-posten

Når du har lagt til posten, kontroller at den er offentlig synlig.

Alternativ 1: Kommandolinje

Erstatt <hostname> med domenenavnet ditt. Kjør kommandoen for operativsystemet.

  • Kjør på Windows
 nslookup -type=TXT _dnsauth.www.<hostname>
  • Kjør på macOS eller Linux
dig TXT _dnsauth.www.<hostname> +short

Alternativ 2: Nettbaserte verktøy

Hvis posten vises, går du tilbake til administrasjonssenteret og velger Oppdater.

Viktig!

TXT-postdetaljer som vises i denne installasjonsveiviseren, har en utløpsdato. Hvis du ikke oppretter TXT-posten før den utløper, genererer Power Pages automatisk et nytt valideringstoken. Før du oppretter DNS-posten, må du alltid kopiere gjeldende postverdi fra administrasjonssenteret. Hvis du legger til et utløpt token, kan du ikke fortsette til neste trinn, og valideringen lykkes bare mot den gjeldende aktive verdien.

Når du legger til en TXT-oppføring hos domeneleverandøren, tar det litt tid å overføre til alle DNS-servere. Velg Oppdater for å validere det egendefinerte domenet. Når informasjonen valideres, aktiveres Neste-knappen .

Notat

  • Når du legger til et egendefinert domenenavn for et nettsted som er aktivert for Content Delivery Network, bruker Power Pages Azure Front Door-administrerte TLS-sertifikater til å håndheve HTTPS for egendefinerte domener. Disse sertifikatene opprettes med en levetids gyldighet på seks måneder og fornyes automatisk 45 dager før utløpsdatoen.
  • Azure Front Door (AFD) oppretter automatisk sertifikater for områder som bruker et innholdsleveringsnettverk (CDN) eller brannmur for nettprogram (WAF). Disse sertifikatene skiller seg fra sertifikater du laster opp under egendefinert domenekonfigurasjon. Du administrerer utløp og fornyelse av disse opplastede sertifikatene.

Endre gjeldende egendefinerte domenenavn

Slik endrer du det eksisterende egendefinerte domenenavnet:

  1. Åpne Power Platform-administrasjonssentret.

  2. Gå til Ressurser, og velg Power Pages-nettsteder.

  3. Velg området der du vil endre det egendefinerte domenet. Velg Administrer på hovedmenyen. En side åpnes med detaljer om nettstedet.

  4. I delen Områdedetaljer velger du blyantikonet til høyre for den egendefinerte URL-adressen.

  5. Et sidepanel vises.

    1. Velg og slett gjeldende SSL-binding.
    2. Velg og slett gjeldende SSL-sertifikat.
    3. Velg og slett gjeldende tilordnede vertsnavn.

Hvis du vil konfigurere det nye domenet, følger du instruksjonene i Legg til et egendefinert domenenavn.

Flytte mellom brukeradministrerte sertifikater og Microsoft administrerte sertifikater for eksisterende domene

Slik endrer du SSL-sertifikatet for det eksisterende egendefinerte domenenavnet:

  1. Åpne Power Platform-administrasjonssentret.

  2. Gå til Ressurser, og velg Power Pages-nettsteder.

  3. Velg området der du vil endre det egendefinerte domenet. Velg Administrer på hovedmenyen. En side åpnes med detaljer om nettstedet.

  4. I delen Områdedetaljer velger du blyantikonet til høyre for den egendefinerte URL-adressen.

  5. Et sidepanel vises.

    1. Slett SSL-binding hvis det finnes en.
    2. Slett SSL-sertifikat hvis det finnes et.
  6. Hvis du vil konfigurere domenet på nytt, følger du de samme instruksjonene som er beskrevet i Legg til et egendefinert domenenavn.

Forny SSL/TLS-sertifikatet eller utsted det på nytt for Power Pages

Følg disse trinnene for å fornye eller utstede et SSL/TLS-sertifikat som dekker portalens egendefinerte domenenavn:

Notat

  • Trinnene kan variere avhengig av foretrukket sertifiseringsinstans. Hvis du vil ha en fullstendig fornyelsesprosess, kan du se ca-nettstedet.
  • Hvis du allerede har det nye sertifikatet . PFX-filen, hopp over disse fire trinnene og følg de to siste trinnene for å laste opp det nye sertifikatet og bindingen.

TRINN 1: Generer forespørsel om sertifikatsignering (CSR).

Hvis du vil fornye et SSL/TLS-sertifikat, genererer du en ny CSR.

Generer en ny CSR når du fornyer SSL/TLS-sertifikatet. Denne prosessen oppretter et nytt, unikt nøkkelpar (offentlige og private nøkler) for det fornyede sertifikatet.

TRINN 2: Logg på det foretrukne sertifiseringsinstansnettstedet (CA), og fyll ut fornyelsesskjemaet.

Velg Forny nå ved siden av sertifikatet som må fornyes, på siden Utløpende sertifikater.

Et sertifikat vises ikke på siden Forløpende sertifikater før 90 dager før det utløper.

TRINN 3: Sertifiseringsinstansen utsteder SSL/TLS-sertifikatet.

Når det er godkjent, utsteder sertifiseringsinstansen det fornyede sertifikatet til sertifikatkontakten via e-post. Du kan også laste ned det fornyede sertifikatet fra ca-nettstedet.

TRINN 4: Installer det fornyede SSL/TLS-sertifikatet (fortrinnsvis på maskinen fra trinn 1 der du installerte CSR, som automatisk knytter den private nøkkelen slik at du senere kan eksportere . PFX-fil). Mens du eksporterer PFX-filen på Windows, må du bare sørge for at eksporten er en passordbeskyttet PFX-fil, kryptert ved hjelp av trippel DES som vist på følgende bilde:

Veiviseren for sertifikateksport med vektlegging på triple DES-krypteringsinformasjon.

Når du har det fornyede (gjenutgitte) sertifikatet . PFX-fil, velg redigeringsikonet (blyantikonet) ved siden av det egendefinerte domenet i administrasjonssenteret for Power Portals for å erstatte det gamle sertifikatet.

  1. Last opp den fornyede pfx-filen for sertifikatet ved å velge Ny fra ruten Rediger egendefinert domene .

  2. Etter opplastingen sletter du den eksisterende bindingen med det gamle sertifikatet og oppretter en ny binding som vist i bildet nedenfor. Hvis du velger Ny , åpnes et popup-vindu der du kan velge ditt foretrukne vertsnavn og det nye sertifikatet for denne bindingen.

Forklaring:

  1. Hvis du vil slette den eksisterende bindingen, velger du ellipsen, og deretter velger du Slett.
  2. Velg + Ny-knappen for å legge til et nytt SSL-sertifikat.

Se også

Konfigurere SSL-sertifikater og egendefinerte domenenavn