Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Um domínio personalizado aprimora sua marca e ajuda seus clientes a encontrar seus recursos de suporte com mais facilidade. Depois de provisionar seu site e adquirir seu nome de domínio, obtenha um certificado SSL para configurar um nome de host personalizado. Ao comprar o certificado SSL, use o assistente a seguir para vincular seu site a um domínio personalizado. Você pode adicionar apenas um nome de domínio personalizado a um site.
Importante
- Você pode adicionar um nome de domínio personalizado a um site apenas quando o site estiver no estado de produção. Saiba mais sobre os estágios do site, em Power Pages ciclo de vida.
Para saber mais sobre as funções necessárias para executar essa tarefa, consulte as funções de administrador necessárias para tarefas administrativas do site.
Em Resources, selecione Power Pages sites.
Selecione o site ao qual você deseja adicionar um domínio personalizado. Selecione Gerenciar no menu principal. Uma página é aberta com detalhes sobre seu site.
Na seção Detalhes do Site, selecione Conectar Domínio Personalizado.
Um painel lateral aparece. Na seção Escolher um certificado SSL , selecione uma destas opções:
- Adicionar Microsoft Certificado Gerenciado: selecione esta opção para usar um certificado gerenciado fornecido pelo Microsoft. Esse certificado é provisionado, configurado e renovado automaticamente por Microsoft, portanto, você não precisa comprar ou gerenciar seu próprio certificado SSL.
- Carregar um novo certificado: selecione esta opção para carregar o arquivo .pfx se você não o carregou anteriormente. Selecione o botão carregar em Arquivo para selecionar o arquivo .pfx. Após selecionar o arquivo, insira a senha do seu certificado SSL no campo Senha.
- Usar um certificado existente: selecione esta opção para escolher o certificado correto da lista suspensa.
Note
A opção Adicionar Microsoft Certificado Gerenciado não estará disponível se a CDN (Rede de Distribuição de Conteúdo) ou Firewall de Aplicativo Web (WAF) estiver habilitada. A opção adicionar não é exibida quando a CDN ou o WAF estão habilitados.
Note
Se você estiver usando seu próprio certificado SSL, o certificado SSL deverá atender a todos os seguintes requisitos:
- Estar assinado por uma autoridade de certificação de confiança.
- Exportado como um arquivo PFX protegido por senha.
- Contém uma chave privada com pelo menos 2.048 bits de comprimento.
- Contém todos os certificados intermediários na cadeia de certificação.
- Deve estar habilitado para SHA2; o suporte a SHA1 está sendo removido dos navegadores populares.
- O arquivo PFX deve ser criptografado com a criptografia TripleDES. O Power Pages não dá suporte à criptografia AES-256.
- Contém um Uso de Chave Estendido para autenticação do servidor (OID = 1.3.6.1.5.5.7.3.1).
As etapas para exportar o certificado SSL como um arquivo PFX protegido por senha podem variar dependendo do provedor de certificados. Consulte o provedor de certificados para obter recomendações. Por exemplo, determinados provedores podem sugerir o uso da ferramenta OpenSSL de terceiros dos sites OpenSSL ou OpenSSL Binaries.
Selecione Próximo.
Insira o nome do host desejado no campo Nome do Host (por exemplo
www.contoso.com).Note
- Você pode ter apenas um nome de domínio personalizado para um site.
- Para criar um nome de host personalizado, você precisa criar um CNAME com seu provedor de domínio que aponte seu nome de host para a URL do site Power Pages do seu site.
- Não é possível ter o mapeamento CNAME para o domínio raiz no srver DNS. Verifique se você não está selecionando o domínio raiz como nome do host.
- Se você acabou de adicionar um CNAME ao seu provedor de domínio, leva algum tempo para se propagar para todos os servidores DNS. Se o mapeamento CNAME não for propagado e se você tentar adicionar o nome do host aqui, verá um erro de mapeamento de URL incorreto, tente novamente depois de algum tempo.
- O registro CNAME usado para a configuração de domínio personalizado deve ser resolvido publicamente. O Power Pages não pode validar registros DNS que existem apenas em zonas DNS privadas ou internas e fará com que a configuração de domínio personalizado falhe.
- Antes de adicionar o domínio personalizado, verifique se o CNAME é resolvido usando uma ferramenta DNS pública (por exemplo,
nslookupoudig). Se o registro não puder ser resolvido publicamente, o Power Pages não poderá validá-lo. Saiba mais sobre como verificar o CNAME em Verificar seu CNAME.
Selecione Próximo.
Esta etapa é aplicável a uma Rede de Distribuição de Conteúdo ou Firewall de Aplicativo Web site habilitado. Na seção Validar o domínio , copie o tipo de registro, o nome do registro e o valor do registro e crie um registro TXT com seu provedor de domínio. Para obter instruções detalhadas, consulte Adicionar o registro TXT para validação de domínio.
Note
Para vincular com êxito seu domínio personalizado, verifique se não há nenhum registro TXT em seu DNS chamado
asuid.<customDomain>. Se esse registro existir, exclua-o e tente vincular o domínio novamente. Por exemplo, se o seu domínio forwww.contoso.com, verifique se há um registro TXT chamadoasuid.www.contoso.com. Se encontrado, remova-o antes de tentar novamente a configuração do domínio.Selecione Próximo.
Revise as informações que comparam o nome de host personalizado e o certificado SSL (assunto) e selecione Avançar para começar a criar a associação SSL.
Depois que a configuração for concluída, uma mensagem de êxito será exibida.
Note
Os certificados gerenciados da Microsoft podem levar alguns minutos para serem configurados com êxito.
Agora você pode ir para {Nome de Domínio Personalizado} para acessar esse site.
Selecione Fechar.
Verificar seu CNAME
Depois de adicionar um registro CNAME ao seu provedor DNS, os servidores DNS levam algum tempo para sincronizar o registro. Verifique se o mapeamento CNAME está publicamente visível seguindo estas etapas:
Nos comandos a seguir, substitua <hostname> pelo nome do host.
Em Windows, abra o Prompt de Comando e execute o comando a seguir.
nslookup -type=CNAME <hostname>No macOS ou linux, execute o comando a seguir.
dig CNAME <hostname>
Adicionar o registro TXT para validação de domínio
Esta etapa verifica se você é o proprietário do domínio antes que o Power Pages roteie o tráfego por meio do Azure Front Door.
O que você vai precisar
No centro de administração do Power Platform, copie esses valores do painel de instalação de domínio personalizado :
- Tipo de registro: TXT
- Nome do registro: por exemplo, _dnsauth.www
- Valor do registro: por exemplo, abc123def456...
Instruções para seu provedor DNS
Etapas gerais para qualquer provedor DNS:
- Entre no console de gerenciamento de DNS.
- Localize a opção para adicionar registros DNS.
- Crie um novo registro TXT com:
- Nome do Registro: o nome do registro do centro de administração.
- Tipo de registro: TXT
- Valor do Registro: o valor do registro do centro de administração.
- Salvar o registro.
Saiba mais em Criar registros DNS e zonas usando o portal Azure se você usar DNS do Azure.
Verifique seu registro TXT
Depois de adicionar o registro, verifique se ele está visível publicamente.
Opção 1: linha de comando
Substitua <hostname> pelo seu nome de domínio. Execute o comando do sistema operacional.
- Em Windows, execute
nslookup -type=TXT _dnsauth.www.<hostname>
- No macOS ou no Linux, execute
dig TXT _dnsauth.www.<hostname> +short
Opção 2: ferramentas online
Se o registro for exibido, retorne ao centro de administração e selecione Atualizar.
Importante
Os detalhes do registro TXT mostrados neste assistente de instalação têm uma expiração. Se você não criar o registro TXT antes de expirar, Power Pages regenera automaticamente um novo token de validação. Antes de criar o registro DNS, copie sempre o valor do Registro atual no centro de administração. A adição de um token expirado não permitirá que você prossiga para a próxima etapa, e a validação só é bem-sucedida em relação ao valor ativo atualmente.
Quando você adiciona uma entrada TXT com seu provedor de domínio, leva algum tempo para propagar para todos os servidores DNS. Selecione Atualizar para validar o domínio personalizado. Quando as informações são validadas, o botão Avançar é ativado.
Note
- Quando você adiciona um nome de domínio personalizado para um site habilitado para a Rede de Distribuição de Conteúdo, o Power Pages usa certificados TLS gerenciados pelo Azure Front Door para aplicar HTTPS para domínios personalizados. Esses certificados são criados com uma validade de tempo de vida de seis meses e são renovados automaticamente 45 dias antes da data de expiração.
- Azure Front Door (AFD) cria automaticamente certificados para sites que usam uma CDN (rede de distribuição de conteúdo) ou um WAF (firewall de aplicativo Web). Esses certificados diferem dos certificados que você carrega durante a configuração de domínio personalizado. Você gerencia a expiração e a renovação desses certificados carregados.
Alterar o nome de domínio personalizado atual
Para alterar seu nome de domínio personalizado existente:
Em Resources, selecione Power Pages sites.
Selecione o site no qual você deseja alterar o domínio personalizado. Selecione Gerenciar no menu principal. Uma página é aberta com detalhes sobre seu site.
Na seção Detalhes do Site, selecione o ícone de lápis à direita da URL personalizada.
Um painel lateral aparece.
- Selecione e exclua a associação SSL atual.
- Selecione e exclua o certificado SSL atual.
- Selecione e exclua o nome de host atual atribuído.
Para configurar seu novo domínio, siga as instruções em Adicionar um nome de domínio personalizado.
Alternar entre certificados gerenciados pelo usuário e pela Microsoft para um domínio existente
Para alterar o certificado SSL para o nome de domínio personalizado existente:
Em Resources, selecione Power Pages sites.
Selecione o site no qual você deseja alterar o domínio personalizado. Selecione Gerenciar no menu principal. Uma página é aberta com detalhes sobre seu site.
Na seção Detalhes do Site, selecione o ícone de lápis à direita da URL personalizada.
Um painel lateral aparece.
- Exclua a associação SSL se houver uma.
- Exclua o certificado SSL se houver um.
Para reconfigurar seu domínio, siga as mesmas instruções descritas em Adicionar um nome de domínio personalizado.
Renovar ou reemitir certificado SSL/TLS para o Power Pages
Para renovar ou reemissar um certificado SSL/TLS que abrange o nome de domínio personalizado do portal, siga estas etapas de alto nível:
Note
- As etapas podem variar dependendo da autoridade de certificação preferida. Para o processo de renovação completo, verifique o site da AC.
- Se você já tiver o arquivo .PFX do seu novo certificado, pule estas quatro etapas e siga as duas últimas etapas para carregar o novo certificado e a vinculação.
ETAPA 1: Gerar Solicitação de Assinatura de Certificado (CSR).
Para renovar um certificado SSL/TLS, gere uma nova CSR.
Gere uma nova CSR ao renovar seu certificado SSL/TLS. Esse processo cria um novo par de chaves exclusivo (chaves públicas e privadas) para o certificado renovado.
ETAPA 2: Entre no site da AC (Autoridade de Certificação) preferencial e preencha o formulário de renovação.
Na página Expirando certificados , ao lado do certificado que precisa ser renovado, selecione Renovar agora.
Um certificado não aparece na página Certificados expirando até 90 dias antes de expirar.
ETAPA 3: Sua AC emite o certificado SSL/TLS.
Depois de aprovado, a AC emite e envia o certificado renovado ao contato do certificado por email. Você também pode baixar o certificado renovado no site da AC.
ETAPA 4: Instale o certificado SSL/TLS renovado (preferencialmente no computador da etapa 1 em que você instalou o CSR, que associa automaticamente a chave privada para que você possa exportar posteriormente. Arquivo PFX). Ao exportar o arquivo PFX em Windows, basta garantir que a exportação seja um arquivo PFX protegido por senha, criptografado usando o DES triplo, conforme mostrado na imagem a seguir:
Quando você tiver o arquivo .PFX do certificado renovado (reemitido), selecione o ícone de edição (ícone de lápis) ao lado do seu domínio personalizado no Centro de administração do Power Portals para substituir o certificado anterior.
Carregue o arquivo .pfx do certificado renovado escolhendo Novo no painel Editar Domínio Personalizado .
Após o upload, exclua a associação existente com o certificado antigo e crie uma nova associação, conforme mostrado na imagem a seguir. Selecionar Novo abre um pop-up em que você pode escolher seu nome de host preferencial e seu novo certificado para essa associação.
Legenda:
- Para excluir a associação existente, selecione a elipse e escolha Excluir.
- Selecione o botão + Novo para adicionar um novo certificado SSL.
Consulte também
Configurar certificados SSL e nomes de domínio personalizados