Adicionar um nome de domínio personalizado

Um domínio personalizado aprimora sua marca e ajuda seus clientes a encontrar seus recursos de suporte com mais facilidade. Depois de provisionar seu site e adquirir seu nome de domínio, obtenha um certificado SSL para configurar um nome de host personalizado. Ao comprar o certificado SSL, use o assistente a seguir para vincular seu site a um domínio personalizado. Você pode adicionar apenas um nome de domínio personalizado a um site.

Importante

  • Você pode adicionar um nome de domínio personalizado a um site apenas quando o site estiver no estado de produção. Saiba mais sobre os estágios do site, em Power Pages ciclo de vida.

Para saber mais sobre as funções necessárias para executar essa tarefa, consulte as funções de administrador necessárias para tarefas administrativas do site.

  1. Abra o centro de administração do Power Platform.

  2. Em Resources, selecione Power Pages sites.

  3. Selecione o site ao qual você deseja adicionar um domínio personalizado. Selecione Gerenciar no menu principal. Uma página é aberta com detalhes sobre seu site.

  4. Na seção Detalhes do Site, selecione Conectar Domínio Personalizado.

  5. Um painel lateral aparece. Na seção Escolher um certificado SSL , selecione uma destas opções:

    • Adicionar Microsoft Certificado Gerenciado: selecione esta opção para usar um certificado gerenciado fornecido pelo Microsoft. Esse certificado é provisionado, configurado e renovado automaticamente por Microsoft, portanto, você não precisa comprar ou gerenciar seu próprio certificado SSL.
    • Carregar um novo certificado: selecione esta opção para carregar o arquivo .pfx se você não o carregou anteriormente. Selecione o botão carregar em Arquivo para selecionar o arquivo .pfx. Após selecionar o arquivo, insira a senha do seu certificado SSL no campo Senha.
    • Usar um certificado existente: selecione esta opção para escolher o certificado correto da lista suspensa.

    Note

    A opção Adicionar Microsoft Certificado Gerenciado não estará disponível se a CDN (Rede de Distribuição de Conteúdo) ou Firewall de Aplicativo Web (WAF) estiver habilitada. A opção adicionar não é exibida quando a CDN ou o WAF estão habilitados.

    As opções CDN e WAF estão desabilitadas

    Carregue um certificado SSL.

    Note

    Se você estiver usando seu próprio certificado SSL, o certificado SSL deverá atender a todos os seguintes requisitos:

    • Estar assinado por uma autoridade de certificação de confiança.
    • Exportado como um arquivo PFX protegido por senha.
    • Contém uma chave privada com pelo menos 2.048 bits de comprimento.
    • Contém todos os certificados intermediários na cadeia de certificação.
    • Deve estar habilitado para SHA2; o suporte a SHA1 está sendo removido dos navegadores populares.
    • O arquivo PFX deve ser criptografado com a criptografia TripleDES. O Power Pages não dá suporte à criptografia AES-256.
    • Contém um Uso de Chave Estendido para autenticação do servidor (OID = 1.3.6.1.5.5.7.3.1).

    As etapas para exportar o certificado SSL como um arquivo PFX protegido por senha podem variar dependendo do provedor de certificados. Consulte o provedor de certificados para obter recomendações. Por exemplo, determinados provedores podem sugerir o uso da ferramenta OpenSSL de terceiros dos sites OpenSSL ou OpenSSL Binaries.

  6. Selecione Próximo.

  7. Insira o nome do host desejado no campo Nome do Host (por exemplo www.contoso.com).

    Note

    • Você pode ter apenas um nome de domínio personalizado para um site.
    • Para criar um nome de host personalizado, você precisa criar um CNAME com seu provedor de domínio que aponte seu nome de host para a URL do site Power Pages do seu site.
    • Não é possível ter o mapeamento CNAME para o domínio raiz no srver DNS. Verifique se você não está selecionando o domínio raiz como nome do host.
    • Se você acabou de adicionar um CNAME ao seu provedor de domínio, leva algum tempo para se propagar para todos os servidores DNS. Se o mapeamento CNAME não for propagado e se você tentar adicionar o nome do host aqui, verá um erro de mapeamento de URL incorreto, tente novamente depois de algum tempo.
    • O registro CNAME usado para a configuração de domínio personalizado deve ser resolvido publicamente. O Power Pages não pode validar registros DNS que existem apenas em zonas DNS privadas ou internas e fará com que a configuração de domínio personalizado falhe.
    • Antes de adicionar o domínio personalizado, verifique se o CNAME é resolvido usando uma ferramenta DNS pública (por exemplo, nslookup ou dig). Se o registro não puder ser resolvido publicamente, o Power Pages não poderá validá-lo. Saiba mais sobre como verificar o CNAME em Verificar seu CNAME.
  8. Selecione Próximo.

  9. Esta etapa é aplicável a uma Rede de Distribuição de Conteúdo ou Firewall de Aplicativo Web site habilitado. Na seção Validar o domínio , copie o tipo de registro, o nome do registro e o valor do registro e crie um registro TXT com seu provedor de domínio. Para obter instruções detalhadas, consulte Adicionar o registro TXT para validação de domínio.

    Note

    Para vincular com êxito seu domínio personalizado, verifique se não há nenhum registro TXT em seu DNS chamado asuid.<customDomain>. Se esse registro existir, exclua-o e tente vincular o domínio novamente. Por exemplo, se o seu domínio for www.contoso.com, verifique se há um registro TXT chamado asuid.www.contoso.com. Se encontrado, remova-o antes de tentar novamente a configuração do domínio.

  10. Selecione Próximo.

  11. Revise as informações que comparam o nome de host personalizado e o certificado SSL (assunto) e selecione Avançar para começar a criar a associação SSL.

  12. Depois que a configuração for concluída, uma mensagem de êxito será exibida.

    Note

    Os certificados gerenciados da Microsoft podem levar alguns minutos para serem configurados com êxito.

    Agora você pode ir para {Nome de Domínio Personalizado} para acessar esse site.

  13. Selecione Fechar.

Verificar seu CNAME

Depois de adicionar um registro CNAME ao seu provedor DNS, os servidores DNS levam algum tempo para sincronizar o registro. Verifique se o mapeamento CNAME está publicamente visível seguindo estas etapas:

Nos comandos a seguir, substitua <hostname> pelo nome do host.

  • Em Windows, abra o Prompt de Comando e execute o comando a seguir.

    
     nslookup -type=CNAME <hostname> 
    
  • No macOS ou linux, execute o comando a seguir.

    
     dig CNAME <hostname>
    

Adicionar o registro TXT para validação de domínio

Esta etapa verifica se você é o proprietário do domínio antes que o Power Pages roteie o tráfego por meio do Azure Front Door.

O que você vai precisar

No centro de administração do Power Platform, copie esses valores do painel de instalação de domínio personalizado :

  • Tipo de registro: TXT
  • Nome do registro: por exemplo, _dnsauth.www
  • Valor do registro: por exemplo, abc123def456...

Instruções para seu provedor DNS

Etapas gerais para qualquer provedor DNS:

  1. Entre no console de gerenciamento de DNS.
  2. Localize a opção para adicionar registros DNS.
  3. Crie um novo registro TXT com:
    • Nome do Registro: o nome do registro do centro de administração.
    • Tipo de registro: TXT
    • Valor do Registro: o valor do registro do centro de administração.
  4. Salvar o registro.

Saiba mais em Criar registros DNS e zonas usando o portal Azure se você usar DNS do Azure.

Verifique seu registro TXT

Depois de adicionar o registro, verifique se ele está visível publicamente.

Opção 1: linha de comando

Substitua <hostname> pelo seu nome de domínio. Execute o comando do sistema operacional.

  • Em Windows, execute
 nslookup -type=TXT _dnsauth.www.<hostname>
  • No macOS ou no Linux, execute
dig TXT _dnsauth.www.<hostname> +short

Opção 2: ferramentas online

Se o registro for exibido, retorne ao centro de administração e selecione Atualizar.

Importante

Os detalhes do registro TXT mostrados neste assistente de instalação têm uma expiração. Se você não criar o registro TXT antes de expirar, Power Pages regenera automaticamente um novo token de validação. Antes de criar o registro DNS, copie sempre o valor do Registro atual no centro de administração. A adição de um token expirado não permitirá que você prossiga para a próxima etapa, e a validação só é bem-sucedida em relação ao valor ativo atualmente.

Quando você adiciona uma entrada TXT com seu provedor de domínio, leva algum tempo para propagar para todos os servidores DNS. Selecione Atualizar para validar o domínio personalizado. Quando as informações são validadas, o botão Avançar é ativado.

Note

  • Quando você adiciona um nome de domínio personalizado para um site habilitado para a Rede de Distribuição de Conteúdo, o Power Pages usa certificados TLS gerenciados pelo Azure Front Door para aplicar HTTPS para domínios personalizados. Esses certificados são criados com uma validade de tempo de vida de seis meses e são renovados automaticamente 45 dias antes da data de expiração.
  • Azure Front Door (AFD) cria automaticamente certificados para sites que usam uma CDN (rede de distribuição de conteúdo) ou um WAF (firewall de aplicativo Web). Esses certificados diferem dos certificados que você carrega durante a configuração de domínio personalizado. Você gerencia a expiração e a renovação desses certificados carregados.

Alterar o nome de domínio personalizado atual

Para alterar seu nome de domínio personalizado existente:

  1. Abra o centro de administração do Power Platform.

  2. Em Resources, selecione Power Pages sites.

  3. Selecione o site no qual você deseja alterar o domínio personalizado. Selecione Gerenciar no menu principal. Uma página é aberta com detalhes sobre seu site.

  4. Na seção Detalhes do Site, selecione o ícone de lápis à direita da URL personalizada.

  5. Um painel lateral aparece.

    1. Selecione e exclua a associação SSL atual.
    2. Selecione e exclua o certificado SSL atual.
    3. Selecione e exclua o nome de host atual atribuído.

Para configurar seu novo domínio, siga as instruções em Adicionar um nome de domínio personalizado.

Alternar entre certificados gerenciados pelo usuário e pela Microsoft para um domínio existente

Para alterar o certificado SSL para o nome de domínio personalizado existente:

  1. Abra o centro de administração do Power Platform.

  2. Em Resources, selecione Power Pages sites.

  3. Selecione o site no qual você deseja alterar o domínio personalizado. Selecione Gerenciar no menu principal. Uma página é aberta com detalhes sobre seu site.

  4. Na seção Detalhes do Site, selecione o ícone de lápis à direita da URL personalizada.

  5. Um painel lateral aparece.

    1. Exclua a associação SSL se houver uma.
    2. Exclua o certificado SSL se houver um.
  6. Para reconfigurar seu domínio, siga as mesmas instruções descritas em Adicionar um nome de domínio personalizado.

Renovar ou reemitir certificado SSL/TLS para o Power Pages

Para renovar ou reemissar um certificado SSL/TLS que abrange o nome de domínio personalizado do portal, siga estas etapas de alto nível:

Note

  • As etapas podem variar dependendo da autoridade de certificação preferida. Para o processo de renovação completo, verifique o site da AC.
  • Se você já tiver o arquivo .PFX do seu novo certificado, pule estas quatro etapas e siga as duas últimas etapas para carregar o novo certificado e a vinculação.

ETAPA 1: Gerar Solicitação de Assinatura de Certificado (CSR).

Para renovar um certificado SSL/TLS, gere uma nova CSR.

Gere uma nova CSR ao renovar seu certificado SSL/TLS. Esse processo cria um novo par de chaves exclusivo (chaves públicas e privadas) para o certificado renovado.

ETAPA 2: Entre no site da AC (Autoridade de Certificação) preferencial e preencha o formulário de renovação.

Na página Expirando certificados , ao lado do certificado que precisa ser renovado, selecione Renovar agora.

Um certificado não aparece na página Certificados expirando até 90 dias antes de expirar.

ETAPA 3: Sua AC emite o certificado SSL/TLS.

Depois de aprovado, a AC emite e envia o certificado renovado ao contato do certificado por email. Você também pode baixar o certificado renovado no site da AC.

ETAPA 4: Instale o certificado SSL/TLS renovado (preferencialmente no computador da etapa 1 em que você instalou o CSR, que associa automaticamente a chave privada para que você possa exportar posteriormente. Arquivo PFX). Ao exportar o arquivo PFX em Windows, basta garantir que a exportação seja um arquivo PFX protegido por senha, criptografado usando o DES triplo, conforme mostrado na imagem a seguir:

O Assistente para Exportação de Certificados com as informações de Criptografia DES triplas enfatizadas.

Quando você tiver o arquivo .PFX do certificado renovado (reemitido), selecione o ícone de edição (ícone de lápis) ao lado do seu domínio personalizado no Centro de administração do Power Portals para substituir o certificado anterior.

  1. Carregue o arquivo .pfx do certificado renovado escolhendo Novo no painel Editar Domínio Personalizado .

  2. Após o upload, exclua a associação existente com o certificado antigo e crie uma nova associação, conforme mostrado na imagem a seguir. Selecionar Novo abre um pop-up em que você pode escolher seu nome de host preferencial e seu novo certificado para essa associação.

Legenda:

  1. Para excluir a associação existente, selecione a elipse e escolha Excluir.
  2. Selecione o botão + Novo para adicionar um novo certificado SSL.

Consulte também

Configurar certificados SSL e nomes de domínio personalizados