Adicionar um nome de domínio personalizado

Um domínio personalizado reforça a sua marca e ajuda os seus clientes a encontrar mais facilmente os seus recursos de apoio. Depois de provisionar o seu site e adquirir o seu nome de domínio, obtenha um certificado SSL para configurar um nome de host personalizado. Ao comprar o certificado SSL, utilize a seguinte experiência de assistente para ligar o seu site a um domínio personalizado. Só pode adicionar um nome de domínio personalizado a um site.

Importante

  • Pode adicionar um nome de domínio personalizado a um site apenas quando o site está no estado de produção. Saiba mais sobre as fases do website, no ciclo de vida do Power Pages.

Para saber sobre os papéis necessários para desempenhar esta tarefa, consulte Papéis de Administrador necessários para tarefas administrativas de websites.

  1. Abra o Centro de administração da Power Platform.

  2. Em Resources, selecione Power Pages sites.

  3. Selecione o site ao qual pretende adicionar um domínio personalizado. Selecione Gerir no menu principal. Abre-se uma página com detalhes sobre o site.

  4. Na secção Detalhes do Site, selecione Ligar Domínio Personalizado.

  5. Aparece um painel lateral. Na secção Escolher um certificado SSL , selecione uma destas opções:

    • Adicionar Certificado Gerido Microsoft: Selecione esta opção para usar um certificado gerido fornecido pela Microsoft. Este certificado é automaticamente provisionado, configurado e renovado pela Microsoft, pelo que não precisa de comprar ou gerir o seu próprio certificado SSL.
    • Carregar um novo certificado: Selecione esta opção para carregar o ficheiro .pfx caso não o tenha carregado anteriormente. Selecione o botão de upload em Ficheiro para selecionar o ficheiro .pfx. Depois de selecionar o ficheiro, introduza a palavra-passe do seu certificado SSL no campo Palavra-passe.
    • Utilizar um certificado existente: selecione esta opção para escolher o certificado correto a partir da lista pendente.

    Observação

    A opção de Adicionar Certificado Gerido Microsoft não está disponível se a Rede de Distribuição de Conteúdos (CDN) ou a Firewall de Aplicações Web (WAF) estiverem ativadas. A opção de adicionar não aparece quando CDN ou WAF estão ativados.

    As opções CDN e WAF estão desativadas

    Carregar um certificado SSL.

    Observação

    Se estiver a usar o seu próprio certificado SSL, o certificado SSL deve cumprir todos os seguintes requisitos:

    • Assinado por uma autoridade de certificação fidedigna.
    • Exportado como um ficheiro PFX protegido por palavra-passe.
    • Contém chave privada com pelo menos 2.048 bits de comprimento.
    • Contém todos os certificados intermédios na cadeia de certificados.
    • Tem de ser compatível com SHA2; o suporte de SHA1 está a ser removido dos browsers mais populares.
    • O ficheiro PFX tem de ser encriptado com encriptação TripleDES. O Power Pages não suporta encriptação AES-256.
    • Contém uma Utilização de Chave Alargada para autenticação do servidor (OID = 1.3.6.1.5.5.7.3.1).

    Os passos para exportar um certificado SSL como ficheiro PFX protegido por palavra-passe podem variar consoante o fornecedor do seu certificado. Consulte o seu fornecedor de certificados para obter recomendação. Por exemplo, certos fornecedores podem sugerir a utilização da ferramenta OpenSSL de terceiros dos sites OpenSSL ou OpenSSL Binaries.

  6. Selecione Avançar.

  7. Introduza o nome de anfitrião que deseja no campo Nome do Anfitrião (por exemplo www.contoso.com).

    Observação

    • Só pode ter um nome de domínio personalizado para um site.
    • Para criar um nome de anfitrião personalizado, precisa de criar um CNAME junto do seu fornecedor do domínio que aponte o seu nome de anfitrião para o URL do site Power Pages do seu website.
    • Não podes ter mapeamento CNAME para domínio raiz no DNS SRVER. Certifica-te de que não estás a selecionar domínio raiz como nome de host.
    • Se acabou de adicionar um CNAME ao seu fornecedor de domínio, demora algum tempo a propagar-se para todos os servidores DNS. Se o mapeamento CNAME não for propagado e tentar adicionar o nome do host aqui, verá um erro incorreto de mapeamento de URL, por favor tente novamente após algum tempo.
    • O registo CNAME usado para configuração personalizada de domínios deve ser publicamente resolvível. O Power Pages não consegue validar registos DNS que existem apenas em zonas DNS privadas ou internas, e isso pode causar falhas na configuração personalizada de domínios.
    • Antes de adicionar o domínio personalizado, verifique se o CNAME se resolve usando uma ferramenta DNS pública (por exemplo, nslookup ou dig). Se o registo não puder ser resolvido publicamente, o Power Pages não pode validá-lo. Saiba mais sobre como verificar o CNAME em Verificar o seu CNAME.
  8. Selecione Avançar.

  9. Este passo é aplicável a um site com rede de distribuição de conteúdos ou Firewall de Aplicações Web. Na secção Validar o domínio , copie o tipo de Registo, o nome do Registo e o valor do Registo e crie um registo TXT com o seu fornecedor de domínio. Para instruções detalhadas, consulte Adicionar o registo TXT para validação do domínio.

    Observação

    Para vincular com êxito o seu domínio personalizado, verifique se não há nenhum registo TXT no seu DNS nomeado asuid.<customDomain>. Se esse registo existir, elimine-o e tente vincular o domínio novamente. Por exemplo, se o seu domínio for www.contoso.com, verifique se há um registo TXT nomeado asuid.www.contoso.com. Se encontrado, remova-o antes de tentar novamente a configuração do domínio.

  10. Selecione Avançar.

  11. Revise a informação comparando o nome do host personalizado com o certificado SSL (assunto), e depois selecione Seguinte para começar a criar a ligação SSL.

  12. Após a conclusão da configuração, aparece uma mensagem de sucesso.

    Observação

    Os certificados geridos da Microsoft podem demorar alguns minutos para uma configuração bem-sucedida.

    Agora pode ir ao {Nome de Domínio Personalizado} para aceder a este site.

  13. Selecione Fechar.

Verifica o teu CNAME

Depois de adicionar um registo CNAME no seu fornecedor DNS, os servidores DNS demoram algum tempo a sincronizar o registo. Verifique se o mapeamento CNAME é visível publicamente seguindo estes passos:

Nos comandos seguintes, substitua <hostname> pelo nome do seu anfitrião.

  • No Windows, abra o Prompt de Comando e execute o seguinte comando.

    
     nslookup -type=CNAME <hostname> 
    
  • No macOS ou Linux, execute o seguinte comando.

    
     dig CNAME <hostname>
    

Adicionar o registo TXT para validação do domínio

Esta etapa verifica se é proprietário do domínio antes do Power Pages encaminhar o tráfego através do Azure Front Door.

O que vai precisar

No centro de administração do Power Platform, copie estes valores do painel de configuração de domínio personalizado :

  • Tipo de registo: TXT
  • Nome do registo: por exemplo, _dnsauth.www
  • Valor do registo: por exemplo, abc123def456...

Instruções para o seu fornecedor DNS

Passos gerais para qualquer fornecedor de DNS:

  1. Inicia sessão na tua consola de gestão DNS.
  2. Encontre a opção para adicionar registos DNS.
  3. Crie um novo registo TXT com:
    • Nome do Registo: O nome do registo do centro administrativo.
    • Tipo de Registo: TXT
    • Valor do Registo: O valor do registo do centro de administração.
  4. Guarde o registo.

Saiba mais em Criar registos e zonas DNS usando o portal Azure se usar DNS do Azure.

Verifique o seu registo TXT

Depois de adicionares o registo, verifica se é visível publicamente.

Opção 1: Linha de comandos

Substitua <hostname> pelo seu nome de domínio. Executa o comando para o teu sistema operativo.

  • No Windows, execute
 nslookup -type=TXT _dnsauth.www.<hostname>
  • No macOS ou Linux, execute
dig TXT _dnsauth.www.<hostname> +short

Opção 2: Ferramentas online

Se o registo aparecer, volte ao centro de administração e selecione Atualizar.

Importante

Os detalhes do registo TXT apresentados neste assistente de configuração têm uma expiração. Se não criar o registo TXT antes de expirar, o Power Pages regenera automaticamente um novo token de validação. Antes de criar o registo DNS, copie sempre o valor atual do Registo do centro de administração. Adicionar um token expirado não permite avançar para o próximo passo, e a validação só tem sucesso contra o valor atualmente ativo.

Quando adiciona uma entrada TXT ao seu fornecedor de domínio, demora algum tempo a propagar-se para todos os servidores DNS. Selecione Atualizar para validar o domínio personalizado. Quando a informação é validada, o botão Seguinte é ativado.

Observação

  • Quando adiciona um nome de domínio personalizado para um site com capacidade de Rede de Entrega de Conteúdos, o Power Pages utiliza certificados TLS geridos pelo Azure Front Door para impor o HTTPS para domínios personalizados. Estes certificados são criados com uma validade vitalícia de seis meses e são renovados automaticamente 45 dias antes da data de expiração.
  • O Azure Front Door (AFD) cria automaticamente certificados para sites que utilizam uma rede de distribuição de conteúdos (CDN) ou firewall de aplicações web (WAF). Estes certificados diferem dos certificados que carrega durante a configuração personalizada do domínio. Tu geres a expiração e renovação destes certificados carregados.

Alterar o atual nome de domínio personalizado

Para alterar o nome de domínio personalizado existente:

  1. Abra o Centro de administração da Power Platform.

  2. Em Resources, selecione Power Pages sites.

  3. Selecione o site onde quer alterar o domínio personalizado. Selecione Gerir no menu principal. Abre-se uma página com detalhes sobre o site.

  4. Na secção Detalhes do Site, selecione o ícone de lápis à direita do seu URL personalizado.

  5. Aparece um painel lateral.

    1. Selecione e elimine o enlace SSL atual.
    2. Selecione e elimine o certificado SSL atual.
    3. Selecione e elimine o hostname atualmente atribuído.

Para configurar o seu novo domínio, siga as instruções em Adicionar um nome de domínio personalizado.

Alternar entre certificados geridos pelo utilizador e certificados geridos pela Microsoft para domínios existentes

Para alterar o certificado SSL do seu nome de domínio personalizado existente:

  1. Abra o Centro de administração da Power Platform.

  2. Em Resources, selecione Power Pages sites.

  3. Selecione o site onde quer alterar o domínio personalizado. Selecione Gerir no menu principal. Abre-se uma página com detalhes sobre o site.

  4. Na secção Detalhes do Site, selecione o ícone de lápis à direita do seu URL personalizado.

  5. Aparece um painel lateral.

    1. Apague a ligação SSL se existir.
    2. Apague o certificado SSL, se existir um.
  6. Para reconfigurar o seu domínio, siga as mesmas instruções descritas em Adicionar um nome de domínio personalizado.

Renovar ou reemitir certificado SSL/TLS para Power Pages

Para renovar ou reemitir um certificado SSL/TLS que cubra o nome de domínio personalizado do seu portal, siga estes passos de nível geral:

Observação

  • Os passos podem variar consoante a sua Autoridade Certificadora preferida. Para consultar o processo completo de renovação, consulte o sítio Web da CA.
  • Se já tiver o seu novo certificado . PFX, ignore estes quatro passos e siga os dois últimos para carregar o novo certificado e a vinculação.

PASSO 1: Gerar um Pedido de Assinatura de Certificado (CSR).

Para renovar um certificado SSL/TLS, gere um novo CSR.

Gera um novo CSR ao renovar o teu certificado SSL/TLS. Este processo cria um novo par de chaves único (chaves públicas e privadas) para o certificado renovado.

PASSO 2: Inicie sessão no site da sua Autoridade Certificadora (CA) preferida e preencha o formulário de renovação.

Na página de Certificados a expirar , ao lado do certificado que precisa de ser renovado, selecione Renovar agora.

Um certificado só aparece na página de Certificados a Expirar 90 dias antes de expirar.

PASSO 3: O seu CA emite o certificado SSL/TLS.

Uma vez aprovada, a CA emite e envia o certificado renovado para o contacto do certificado por email. Também pode descarregar o certificado renovado no site da Califórnia.

PASSO 4: Instale o seu certificado SSL/TLS renovado (de preferência na máquina a partir do passo 1 onde instalou o CSR, que associa automaticamente a chave privada para que possa exportar posteriormente o arquivo . PFX). Ao exportar o ficheiro PFX no Windows, basta garantir que a exportação é um ficheiro PFX protegido por palavra-passe, encriptado usando triplo DES, como mostrado na imagem seguinte:

O Assistente de Exportação de Certificados com ênfase nas informações de encriptação Triple DES.

Quando tiver o certificado renovado (reemitido). PFX, selecione o ícone de edição (ícone de lápis) ao lado do seu domínio personalizado no centro de administração do Power Portals para substituir o seu certificado antigo.

  1. Carregue o seu ficheiro .pfx de certificado renovado escolhendo Novo no painel Editar Domínio Personalizado .

  2. Após o upload, elimine a ligação existente com o certificado antigo e crie uma nova ligação conforme mostrado na imagem seguinte. Selecionar Novo abre uma janela emergente onde pode escolher o nome de anfitrião preferido e o novo certificado para esta vinculação.

Legenda:

  1. Para eliminar a ligação existente, selecione a elipse e depois selecione Eliminar.
  2. Selecione o botão + Novo para adicionar um novo certificado SSL.

Ver também

Configurar certificados SSL e nomes de domínio personalizados