Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
En anpassad domän förbättrar ditt varumärke och hjälper dina kunder att lättare hitta dina supportresurser. När du har etablerat din webbplats och hämtat domännamnet hämtar du ett SSL-certifikat för att konfigurera ett anpassat värdnamn. När du köper SSL-certifikatet använder du följande guideupplevelse för att länka din webbplats till en anpassad domän. Du kan bara lägga till ett anpassat domännamn på en webbplats.
Important
- Du kan endast lägga till ett Anpassat domännamn på en webbplats när webbplats är i produktionsläge. Läs mer om webbplatsfaser i Power Pages livscykel.
Mer information om de roller som krävs för att utföra den här uppgiften finns i Administratörsroller som krävs för administrativa uppgifter på webbplatsen.
Under Resources väljer du Power Pages webbplatser.
Välj den webbplats som du vill lägga till en Anpassad domän till. Välj Hantera på huvudmenyn. En sida öppnas med information om webbplatsen.
I avsnittet Webbplatsinformation, välj Anslut en Anpassad domän.
En sidopanel visas. I avsnittet Välj ett SSL-certifikat väljer du något av följande alternativ:
- Lägg till Microsoft hanterat certifikat: Välj det här alternativet om du vill använda ett hanterat certifikat som tillhandahålls av Microsoft. Det här certifikatet etableras, konfigureras och förnyas automatiskt av Microsoft, så du behöver inte köpa eller hantera ditt eget SSL-certifikat.
- Ladda upp ett nytt certifikat: Välj det här alternativet för att ladda upp .pfx-filen om du inte laddade upp den tidigare. Välj uppladdningsknappen under Arkiv för att välja .pfx-filen. När du har valt filen, ange lösenordet för ditt SSL-certifikat i fältet Lösenord.
- Använd ett befintligt certifikat: Välj det här alternativet för att välja rätt certifikat i listrutemenyn.
Anmärkning
Alternativet Lägg till Microsoft hanterat certifikat är inte tillgängligt om antingen Content Delivery Network (CDN) eller Web Application Firewall (WAF) är aktiverat. Alternativet Lägg till visas inte när CDN eller WAF är aktiverade.
Anmärkning
Om du använder ett eget SSL-certifikat måste SSL-certifikatet uppfylla alla följande krav:
- Registrerat av en betrodd certifikatutfärdare.
- Exporterad som en lösenordsskyddad PFX-fil.
- Innehåller en privat nyckel som är minst 2 048 bitar lång.
- Innehåller alla mellanliggande certifikat i certifikatkedjan.
- Måste SHA2-aktiveras; Stöd för SHA1 tas bort från populära webbläsare.
- PFX-filen måste vara krypterad med TripleDES-kryptering. Power Pages stöder inte AES-256 kryptering.
- Innehåller en utökad nyckelanvändning för serverautentisering (OID = 1.3.6.1.5.5.7.3.1).
Stegen för att exportera SSL-certifikat som en lösenordsskyddad PFX-fil kan variera beroende på certifikatprovidern. Kontrollera med din certifikatleverantör för rekommendation. Vissa leverantörer kan till exempel föreslå att du använder ett tredjepartsverktyg för OpenSSL från webbplatserna OpenSSL eller OpenSSL Binaries.
Välj Nästa.
Ange det värdnamn som du vill använda i fältet Värdnamn (till exempel
www.contoso.com).Anmärkning
- Du kan bara ha ett anpassat domännamn för en webbplats.
- Om du vill skapa ett anpassat värdnamn måste du skapa ett CNAME med domänprovidern som pekar värdnamnet på webbplatsens Power Pages webbplats-URL.
- Du kan inte ha CNAME-mappning för rotdomän i DNS-srver. Se till att du inte väljer rotdomänen som värdnamn.
- Om du precis har lagt till ett CNAME med domänprovidern tar det lite tid att sprida till alla DNS-servrar. Om CNAME-mappningen inte sprids och om du försöker lägga till värdnamn här visas ett felaktigt URL-mappningsfel. Försök igen efter en stund.
- CNAME-posten som används för anpassad domäninställning måste kunna lösas offentligt. Power Pages kan inte verifiera DNS-poster som bara finns i privata eller interna DNS-zoner och gör att konfigurationen av den anpassade domänen misslyckas.
- Innan du lägger till den anpassade domänen kontrollerar du att CNAME matchar med hjälp av ett offentligt DNS-verktyg (till exempel
nslookupellerdig). Om posten inte kan lösas offentligt kan Power Pages inte bekräfta den. Läs mer om hur du verifierar CNAME i Verifiera ditt CNAME.
Välj Nästa.
Det här steget gäller för ett nätverk för innehållsleverans eller Web Application Firewall aktiverad webbplats. I avsnittet Verifiera domän kopierar du posttypen, postnamnet och postvärdet och skapar en TXT-post med domänprovidern. Detaljerade anvisningar finns i Lägga till TXT-posten för domänverifiering.
Anmärkning
För att binda din anpassade domän, kontrollera att det inte finns någon TXT-post i din DNS med namnet
asuid.<customDomain>. Om det finns en sådan post, ta bort den och försök att binda om domänen. Om din domän till exempel ärwww.contoso.com, kontrollera om det finns en TXT-post med namnetasuid.www.contoso.com. Om den hittas tar du bort den innan du försöker konfigurera domänen igen.Välj Nästa.
Granska informationen som jämför det anpassade värdnamnet och SSL-certifikatet (ämne) och välj sedan Nästa för att börja skapa SSL-bindningen.
När konfigurationen är klar visas ett meddelande om att åtgärden har slutförts.
Anmärkning
Microsoft hanterade certifikat kan ta några minuter innan konfigurationen lyckas.
Du får nu åtkomst till webbplatsen genom att gå till {Anpassat domännamn}.
Välj Nära.
Verifiera ditt CNAME
När du har lagt till en CNAME-post hos DNS-providern tar det lite tid för DNS-servrar att synkronisera posten. Kontrollera om CNAME-mappningen är offentligt synlig genom att följa dessa steg:
I följande kommandon ersätter du <hostname> med ditt värdnamn.
På Windows öppnar du Kommandotolken och kör sedan följande kommando.
nslookup -type=CNAME <hostname>Kör följande kommando i macOS eller Linux.
dig CNAME <hostname>
Lägg till TXT-posten för domänverifiering
Det här steget verifierar att du äger domänen innan Power Pages dirigerar trafik genom Azure Front Door.
Vad du kommer att behöva
I administrationscentret för Power Platform kopierar du dessa värden från panelen Anpassad domänkonfiguration :
- Posttyp: TXT
- Postnamn: till exempel _dnsauth.www
- Postens värde: till exempel abc123def456...
Instruktioner för DNS-providern
Allmänna steg för alla DNS-leverantörer:
- Logga in på DNS-hanteringskonsolen.
- Hitta alternativet för att lägga till DNS-poster.
- Skapa en ny TXT-post med:
- Postnamn: Postnamnet från administrationscentret.
- Posttyp: TXT
- Postvärde: Postvärdet från administrationscentret.
- Spara posten.
Läs mer i Skapa DNS-poster och zoner med hjälp av Azure-portalen om du använder Azure DNS.
Verifiera din TXT-post
När du har lagt till posten kontrollerar du att den är offentligt synlig.
Alternativ 1: Kommandorad
Ersätt <hostname> med ditt domännamn. Kör kommandot för operativsystemet.
- Kör på Windows
nslookup -type=TXT _dnsauth.www.<hostname>
- På macOS eller Linux kör du
dig TXT _dnsauth.www.<hostname> +short
Alternativ 2: Onlineverktyg
Om posten visas, går du tillbaka till administrationscenter och väljer Uppdatera.
Important
TXT-postinformationen som visas i den här installationsguiden har ett utgångsdatum. Om du inte skapar TXT-posten innan den upphör att gälla återskapar Power Pages automatiskt en ny valideringstoken. Innan du skapar DNS-posten kopierar du alltid det aktuella postvärdet från administrationscentret. Om du lägger till en token som har upphört att gälla kan du inte gå vidare till nästa steg, och valideringen lyckas bara mot det aktiva värdet.
När du lägger till en TXT-post med domänprovidern tar det lite tid att sprida till alla DNS-servrar. Välj Uppdatera om du vill verifiera den Anpassade domänen. När informationen verifieras aktiveras knappen Nästa .
Anmärkning
- När du lägger till ett Anpassat domännamn för en Innehållsleveransnätverk aktiverad webbplats, Power Pages använder Azure Front Door-hanterade TLS-certifikat för att framtvinga HTTPS för Anpassade domäner. Dessa certifikat skapas med en livslängd på sex månader och förnyas automatiskt 45 dagar före förfallodatumet.
- Azure Front Door (AFD) skapar automatiskt certifikat för webbplatser som använder ett nätverk för innehållsleverans (CDN) eller brandvägg för webbprogram (WAF). Dessa certifikat skiljer sig från certifikat som du laddar upp under konfigurationen av anpassade domäner. Du hanterar förfallodatum och förnyelse av dessa uppladdade certifikat.
Ändra det aktuella Anpassade domännamnet
Så här ändrar du det befintliga Anpassade domännamnet:
Under Resources väljer du Power Pages webbplatser.
Välj den plats där du vill ändra den anpassade domänen. Välj Hantera på huvudmenyn. En sida öppnas med information om webbplatsen.
I avsnittet Webbplatsinformation väljer du pennikonen till höger om din anpassade URL.
En sidopanel visas.
- Välj och ta bort den aktuella SSL-bindningen.
- Välj och ta bort det aktuella tilldelade SSL-certifikat.
- Välj och ta bort det aktuella tilldelade värddatornamnet.
Om du vill konfigurera din nya domän följer du anvisningarna i Lägg till ett anpassat domännamn.
Flytta mellan användarhanterade certifikat och Microsoft hanterade certifikat för befintlig domän
Så här ändrar du SSL-certifikatet för ditt befintliga anpassade domännamn:
Under Resources väljer du Power Pages webbplatser.
Välj den plats där du vill ändra den anpassade domänen. Välj Hantera på huvudmenyn. En sida öppnas med information om webbplatsen.
I avsnittet Webbplatsinformation väljer du pennikonen till höger om din anpassade URL.
En sidopanel visas.
- Ta bort SSL-bindning om det finns en sådan.
- Ta bort SSL-certifikat om det finns något.
Om du vill konfigurera om domänen följer du samma instruktioner som beskrivs i Lägg till ett anpassat domännamn.
Förnya eller utfärda ett nytt SSL/TLS-certifikat för Power Pages
Om du vill förnya eller återutfärda ett SSL/TLS-certifikat som täcker portalens anpassade domännamn följer du de här stegen på hög nivå:
Anmärkning
- Stegen kan variera beroende på vilken certifikatutfärdare du föredrar. Information om den fullständiga förnyelseprocessen finns på CA-webbplatsen.
- Om du redan har ditt nya certifikat . PFX-fil, hoppa över dessa fyra steg och följ de två sista stegen för att ladda upp det nya certifikatet och bindningen.
STEG 1: Generera begäran om certifikatsignering (CSR).
Om du vill förnya ett SSL/TLS-certifikat genererar du en ny CSR.
Generera en ny CSR när du förnyar ditt SSL/TLS-certifikat. Den här processen skapar ett nytt unikt nyckelpar (offentliga och privata nycklar) för det förnyade certifikatet.
STEG 2: Logga in på din önskade certifikatutfärdares webbplats och fyll i förnyelseformuläret.
På sidan Förfallna certifikat bredvid det certifikat som behöver förnyas väljer du Förnya nu.
Ett certifikat visas inte på sidan Förfallna certifikat förrän 90 dagar innan det upphör att gälla.
STEG 3: Din certifikatutfärdare utfärdar SSL/TLS-certifikatet.
När certifikatutfärdare har godkänts utfärdar och skickar det förnyade certifikatet till certifikatkontakten via e-post. Du kan också ladda ned det förnyade certifikatet från CA-webbplatsen.
STEG 4: Installera ditt förnyade SSL/TLS-certifikat (helst på datorn från steg 1 där du installerade CSR, som automatiskt associerar den privata nyckeln så att du senare kan exportera . PFX-fil). När du exporterar PFX-filen på Windows kontrollerar du bara att exporten är en lösenordsskyddad PFX-fil, krypterad med trippel-DES enligt följande bild:
När du har förnyat (återutfärdat) certifikat . PFX-fil, välj redigeringsikonen (pennikonen) bredvid din anpassade domän i administrationscentret för Power Portals för att ersätta ditt gamla certifikat.
Ladda upp den förnyade pfx-filen för certifikatet genom att välja Ny i fönstret Redigera anpassad domän .
Efter uppladdningen tar du bort den befintliga bindningen med det gamla certifikatet och skapar en ny bindning enligt följande bild. Om du väljer Nytt öppnas ett popup-fönster där du kan välja önskat värdnamn och ditt nya certifikat för den här bindningen.
Förklaring:
- Om du vill ta bort den befintliga bindningen väljer du ellipsen och väljer sedan Ta bort.
- Välj knappen + Ny för att lägga till ett nytt SSL-certifikat.