หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
โดเมนแบบกําหนดเองช่วยปรับปรุงแบรนด์ของคุณและช่วยให้ลูกค้าค้นหาแหล่งข้อมูลการสนับสนุนของคุณได้ง่ายขึ้น หลังจากที่คุณเตรียมใช้งานเว็บไซต์ของคุณและรับชื่อโดเมนของคุณแล้ว ให้รับใบรับรอง SSL เพื่อตั้งค่าชื่อโฮสต์ที่กําหนดเอง เมื่อคุณซื้อใบรับรอง SSL ให้ใช้ประสบการณ์ตัวช่วยสร้างต่อไปนี้เพื่อเชื่อมโยงเว็บไซต์ของคุณไปยังโดเมนแบบกําหนดเอง คุณสามารถเพิ่มชื่อโดเมนแบบกําหนดเองได้เพียงหนึ่งชื่อโดเมนในเว็บไซต์เท่านั้น
สําคัญ
- คุณสามารถเพิ่มชื่อโดเมนแบบกำหนดเองไปยังเว็บไซต์ได้เฉพาะเมื่อเว็บไซต์อยู่ในสถานะการผลิต เรียนรู้เพิ่มเติมเกี่ยวกับขั้นตอนของเว็บไซต์ในวงจรชีวิต Power Pages
หากต้องการเรียนรู้เกี่ยวกับบทบาทที่จําเป็นสําหรับการทํางานนี้ โปรดดู บทบาทผู้ดูแลระบบที่จําเป็นสําหรับงานการดูแลเว็บไซต์
ภายใต้ ทรัพยากร ให้เลือกไซต์ Power Pages
เลือกไซต์ที่คุณต้องการเพิ่มโดเมนแบบกำหนดเอง เลือก จัดการ จากเมนูหลัก หน้าจะเปิดขึ้นพร้อมรายละเอียดเกี่ยวกับไซต์ของคุณ
ในส่วน รายละเอียดไซต์ เลือก เชื่อมต่อโดเมนแบบกำหนดเอง
แผงด้านข้างปรากฏขึ้น ในส่วน เลือกใบรับรอง SSL ให้เลือกหนึ่งในตัวเลือกเหล่านี้:
- เพิ่มใบรับรอง Microsoft ที่มีการจัดการ: เลือกตัวเลือกนี้เพื่อใช้ใบรับรองที่ได้รับการจัดการโดย Microsoft ใบรับรองนี้ถูกเตรียมใช้งาน กําหนดค่า และต่ออายุโดยอัตโนมัติโดย Microsoft ดังนั้นคุณไม่จําเป็นต้องซื้อหรือจัดการใบรับรอง SSL ของคุณเอง
- อัปโหลดใบรับรองใหม่: เลือกตัวเลือกนี้เพื่ออัปโหลดไฟล์ .pfx หากคุณไม่ได้อัปโหลดไฟล์ก่อนหน้านี้ เลือกปุ่มอัปโหลดภายใต้ ไฟล์ เพื่อเลือกไฟล์ .pfx หลังจากเลือกไฟล์ ป้อนรหัสผ่านสำหรับใบรับรอง SSL ของคุณในฟิลด์ รหัสผ่าน
- ใช้ใบรับรองที่มีอยู่: เลือกตัวเลือกนี้เพื่อเลือกใบรับรองที่ถูกต้องจากรายการแบบหล่นลง
โน้ต
ตัวเลือก เพิ่มใบรับรอง Microsoft ที่มีการจัดการ จะไม่พร้อมใช้งานถ้ามีการเปิดใช้งาน Content Delivery Network (CDN) หรือ Web Application Firewall (WAF) ตัวเลือกเพิ่มจะไม่แสดงเมื่อเปิดใช้งาน CDN หรือ WAF
โน้ต
หากคุณกําลังใช้ใบรับรอง SSL ของคุณเอง ใบรับรอง SSL จะต้องเป็นไปตามข้อกําหนดต่อไปนี้ทั้งหมด:
- มีการลงนามโดยหน่วยงานออกใบรับรองที่เชื่อถือได้
- ส่งออก เป็นแฟ้ม PFX ที่มีการป้องกันด้วยรหัสผ่าน
- ประกอบด้วยคีย์ส่วนตัวที่มีความยาวอย่างน้อย 2,048 บิต
- ประกอบด้วยใบรับรองระดับกลางทั้งหมดในสายใบรับรอง
- ต้องมีการเปิดใช้งาน SHA2 การสนับสนุน SHA1 กำลังถูกเอาออกจากเบราว์เซอร์ที่ได้รับความนิยม
- ไฟล์ PFX จะต้องถูกเข้ารหัสด้วยการเข้ารหัส TripleDES Power Pages ไม่รองรับการเข้ารหัส AES-256
- ประกอบด้วย การใช้คีย์เพิ่มเติม สำหรับการตรวจสอบเซิร์ฟเวอร์ (OID = 1.3.6.1.5.5.7.3.1)
ขั้นตอนในการส่งออกใบรับรอง SSL เป็นไฟล์ PFX ที่มีการป้องกันด้วยรหัสผ่านอาจแตกต่างกันไปขึ้นอยู่กับผู้ให้บริการใบรับรองของคุณ ตรวจสอบกับผู้ให้บริการใบรับรองของคุณสำหรับคำแนะนำ ตัวอย่างเช่น ผู้ให้บริการบางรายอาจแนะนําให้ใช้เครื่องมือของบุคคลภายนอก OpenSSL จาก OpenSSL หรือไซต์ไบนารี OpenSSL
เลือก ถัดไป
ป้อนชื่อโฮสต์ที่คุณต้องการในเขตข้อมูล ชื่อโฮสต์ (ตัวอย่างเช่น
www.contoso.com)โน้ต
- คุณสามารถมีชื่อโดเมนแบบกําหนดเองได้เพียงหนึ่งชื่อโดเมนสําหรับเว็บไซต์เท่านั้น
- หากต้องการสร้างชื่อโฮสต์แบบกําหนดเอง คุณต้องสร้าง CNAME ให้กับผู้ให้บริการโดเมนของคุณที่ชี้ชื่อโฮสต์ของคุณไปยัง URL ของไซต์ Power Pages ของเว็บไซต์ของคุณ
- คุณไม่สามารถมีการแมป CNAME สําหรับโดเมนรากใน DNS srver ได้ ตรวจสอบให้แน่ใจว่าคุณไม่ได้เลือกโดเมนรากเป็นชื่อโฮสต์
- ถ้าคุณเพิ่งเพิ่ม CNAME ให้กับผู้ให้บริการโดเมนของคุณ จะใช้เวลาสักครู่ในการเผยแพร่ไปยังเซิร์ฟเวอร์ DNS ทั้งหมด ถ้าไม่มีการเผยแพร่การแมป CNAME และถ้าคุณพยายามเพิ่มชื่อโฮสต์ที่นี่ คุณจะเห็นข้อผิดพลาดการแมป URL ไม่ถูกต้อง โปรดลองอีกครั้งหลังจากบางครั้ง
- ระเบียน CNAME ที่ใช้สําหรับการกําหนดค่าโดเมนแบบกําหนดเองต้องสามารถแก้ไขได้แบบสาธารณะ Power Pages ไม่สามารถตรวจสอบระเบียน DNS ที่มีอยู่ในโซน DNS ส่วนตัวหรือภายในเท่านั้น และจะทําให้การตั้งค่าโดเมนแบบกําหนดเองล้มเหลว
- ก่อนที่จะเพิ่มโดเมนแบบกําหนดเอง ให้ตรวจสอบให้แน่ใจว่า CNAME สามารถแก้ไขได้โดยใช้เครื่องมือ DNS สาธารณะ (ตัวอย่างเช่น
nslookupหรือdig) หากไม่สามารถแก้ไขระเบียนแบบสาธารณะได้ Power Pages จะไม่สามารถตรวจสอบความถูกต้องได้ เรียนรู้เพิ่มเติมเกี่ยวกับวิธีการตรวจสอบ CNAME ใน ตรวจสอบ CNAME ของคุณ
เลือก ถัดไป
ขั้นตอนนี้ใช้ได้กับเครือข่ายจัดส่งเนื้อหาหรือไซต์ที่เปิดใช้งาน Web Application Firewall ในส่วน ตรวจสอบโดเมน ให้คัดลอก ชนิดของระเบียนชื่อระเบียน และ ค่า ระเบียน และสร้างระเบียน TXT ด้วยผู้ให้บริการโดเมนของคุณ สําหรับคําแนะนําโดยละเอียด โปรดดูเพิ่มระเบียน TXT สําหรับการตรวจสอบโดเมน
โน้ต
หากต้องการผูกโดเมนที่กำหนดเองให้สำเร็จ ให้ตรวจสอบว่าไม่มีเรกคอร์ด TXT ใน DNS ของคุณที่ชื่อ
asuid.<customDomain>หากมีเรกคอร์ดดังกล่าว ให้ลบออกแล้วลองผูกข้อมูลโดเมนอีกครั้ง ตัวอย่างเช่น หากโดเมนของคุณเป็นwww.contoso.comให้ตรวจสอบเรกคอร์ด TXT ที่ชื่อasuid.www.contoso.comหากพบ ให้ลบออกก่อนที่จะลองกำหนดค่าโดเมนอีกครั้งเลือก ถัดไป
ตรวจสอบข้อมูลเปรียบเทียบ ชื่อโฮสต์แบบกําหนดเอง และ ใบรับรอง SSL (หัวเรื่อง) จากนั้นเลือก ถัดไป เพื่อเริ่มสร้างการผูก SSL
หลังจากการกําหนดค่าเสร็จสมบูรณ์ ข้อความสําเร็จจะปรากฏขึ้น
โน้ต
ใบรับรอง Microsoft ที่มีการจัดการอาจใช้เวลาสักครู่สําหรับการกําหนดค่าที่สําเร็จ
ขณะนี้คุณสามารถไปยัง {ชื่อโดเมนแบบกำหนดเอง} เพื่อเข้าถึงเว็บไซต์นี้
เลือก ปิด
ตรวจสอบ CNAME ของคุณ
หลังจากที่คุณเพิ่มระเบียน CNAME ที่ผู้ให้บริการ DNS ของคุณ เซิร์ฟเวอร์ DNS ใช้เวลาสักครู่เพื่อซิงค์ระเบียน ตรวจสอบว่าการแมป CNAME เปิดเผยต่อสาธารณะหรือไม่โดยทําตามขั้นตอนเหล่านี้:
ในคําสั่งต่อไปนี้ ให้แทนที่ <hostname> ด้วยชื่อโฮสต์ของคุณ
บน Windows เปิด Command Prompt แล้วเรียกใช้คําสั่งต่อไปนี้
nslookup -type=CNAME <hostname>บน macOS หรือ Linux ให้เรียกใช้คําสั่งต่อไปนี้
dig CNAME <hostname>
เพิ่มระเบียน TXT สําหรับการตรวจสอบโดเมน
ขั้นตอนนี้ใช้ตรวจสอบว่าคุณเป็นเจ้าของโดเมน ก่อนที่ Power Pages จะกำหนดเส้นทางการรับส่งข้อมูลผ่าน Azure Front Door
สิ่งที่คุณจำเป็นต้องใช้
ในศูนย์การจัดการ Power Platform ให้คัดลอกค่าเหล่านี้จากแผง การตั้งค่าโดเมนแบบกําหนดเอง :
- ชนิดของเรกคอร์ด: TXT
- ชื่อเรกคอร์ด: ตัวอย่างเช่น _dnsauth.www
- ค่าเรกคอร์ด: ตัวอย่างเช่น abc123def456...
คําแนะนําสําหรับผู้ให้บริการ DNS ของคุณ
ขั้นตอนทั่วไปสําหรับผู้ให้บริการ DNS ใด ๆ:
- ลงชื่อเข้าใช้คอนโซลการจัดการ DNS ของคุณ
- ค้นหาตัวเลือกเพื่อเพิ่มระเบียน DNS
- สร้างระเบียน TXT ใหม่ด้วย:
- ชื่อระเบียน: ชื่อระเบียนจากศูนย์การจัดการ
- ชนิดของเรกคอร์ด: TXT
- ค่าเรกคอร์ด: ค่าเรกคอร์ดจากศูนย์การจัดการ
- บันทึกเรกคอร์ด
เรียนรู้เพิ่มเติมใน สร้างระเบียน DNS และโซนโดยใช้พอร์ทัล Azure ถ้าคุณใช้ Azure DNS
ตรวจสอบระเบียน TXT ของคุณ
หลังจากเพิ่มระเบียน แล้วตรวจสอบว่าเปิดเผยต่อสาธารณะ
ตัวเลือกที่ 1: บรรทัดคําสั่ง
แทนที่ <hostname> ด้วยชื่อโดเมนของคุณ เรียกใช้คําสั่งสําหรับระบบปฏิบัติการของคุณ
- ใน Windows ให้เรียกใช้
nslookup -type=TXT _dnsauth.www.<hostname>
- เรียกใช้บน macOS หรือ Linux
dig TXT _dnsauth.www.<hostname> +short
ตัวเลือกที่ 2: เครื่องมือออนไลน์
ถ้าระเบียนปรากฏขึ้น ให้กลับไปยังศูนย์การจัดการและเลือกรีเฟรช
สําคัญ
รายละเอียดระเบียน TXT ที่แสดงในตัวช่วยสร้างการตั้งค่านี้มีวันหมดอายุ หากคุณไม่ได้สร้างระเบียน TXT ก่อนหมดอายุ Power Pages จะสร้างโทเค็นการตรวจสอบใหม่โดยอัตโนมัติ ก่อนที่จะสร้างระเบียน DNS ให้คัดลอก ค่าระเบียน ปัจจุบันจากศูนย์การจัดการเสมอ การเพิ่มโทเค็นที่หมดอายุจะไม่อนุญาตให้คุณดําเนินการขั้นตอนถัดไป และการตรวจสอบความถูกต้องจะประสบความสําเร็จกับค่าที่ใช้งานอยู่ในปัจจุบันเท่านั้น
เมื่อคุณเพิ่มรายการ TXT กับผู้ให้บริการโดเมน จะใช้เวลาสักครู่ในการเผยแพร่ไปยังเซิร์ฟเวอร์ DNS ทั้งหมด เลือก รีเฟรช เพื่อตรวจสอบโดเมนแบบกำหนดเอง เมื่อตรวจสอบข้อมูลแล้ว ปุ่ม ถัดไป จะถูกเปิดใช้งาน
โน้ต
- เมื่อคุณเพิ่มชื่อโดเมนที่กำหนดเองสำหรับไซต์ที่เปิดใช้งาน เครือข่ายการให้บริการเนื้อหา Power Pages จะใช้ใบรับรอง TLS ที่จัดการโดย Azure Front Door เพื่อบังคับใช้ HTTPS สำหรับโดเมนที่กำหนดเอง ใบรับรองเหล่านี้จะถูกสร้างขึ้นด้วยอายุการใช้งานหกเดือนและมีการต่ออายุอัตโนมัติ 45 วันก่อนวันหมดอายุ
- Azure Front Door (AFD) จะสร้างใบรับรองสําหรับไซต์ที่ใช้เครือข่ายการส่งเนื้อหา (CDN) หรือไฟร์วอลล์เว็บแอปพลิเคชัน (WAF) โดยอัตโนมัติ ใบรับรองเหล่านี้แตกต่างจากใบรับรองที่คุณอัปโหลดในระหว่างการกําหนดค่าโดเมนแบบกําหนดเอง คุณสามารถจัดการวันหมดอายุและการต่ออายุของใบรับรองที่ถูกอัปโหลดเหล่านี้ได้
เปลี่ยนชื่อโดเมนแบบกำหนดเองในปัจจุบัน
การเปลี่ยนชื่อโดเมนที่กำหนดเองที่คุณมีอยู่:
ภายใต้ ทรัพยากร ให้เลือกไซต์ Power Pages
เลือกไซต์ที่คุณต้องการเปลี่ยนโดเมนแบบกําหนดเอง เลือก จัดการ จากเมนูหลัก หน้าจะเปิดขึ้นพร้อมรายละเอียดเกี่ยวกับไซต์ของคุณ
ในส่วน รายละเอียดไซต์ ให้เลือกไอคอนดินสอทางด้านขวาของ URL ที่กำหนดเอง
แผงด้านข้างปรากฏขึ้น
- เลือกและลบการผูกข้อมูล SSL ปัจจุบัน
- เลือกและลบใบรับรอง SSL ปัจจุบัน
- เลือกและลบชื่อโฮสต์ที่กำหนดในปัจจุบัน
เมื่อต้องการกําหนดค่าโดเมนใหม่ของคุณ ให้ทําตามคําแนะนําใน เพิ่มชื่อโดเมนแบบกําหนดเอง
การย้ายระหว่างใบรับรองที่จัดการโดยผู้ใช้กับใบรับรองที่จัดการโดย Microsoft สําหรับโดเมนที่มีอยู่
วิธีการเปลี่ยนใบรับรอง SSL สําหรับชื่อโดเมนแบบกําหนดเองที่มีอยู่ของคุณ:
ภายใต้ ทรัพยากร ให้เลือกไซต์ Power Pages
เลือกไซต์ที่คุณต้องการเปลี่ยนโดเมนแบบกําหนดเอง เลือก จัดการ จากเมนูหลัก หน้าจะเปิดขึ้นพร้อมรายละเอียดเกี่ยวกับไซต์ของคุณ
ในส่วน รายละเอียดไซต์ ให้เลือกไอคอนดินสอทางด้านขวาของ URL ที่กำหนดเอง
แผงด้านข้างปรากฏขึ้น
- ลบการผูก SSL ถ้ามีอยู่
- ลบใบรับรอง SSL ถ้ามีอยู่
เมื่อต้องการกําหนดค่าโดเมนของคุณใหม่ ให้ทําตามคําแนะนําที่ระบุไว้ใน เพิ่มชื่อโดเมนแบบกําหนดเอง
ต่ออายุหรือออกใบรับรอง SSL/TLS ใหม่สำหรับ Power Pages
เมื่อต้องการต่ออายุหรือออกใบรับรอง SSL/TLS ใหม่ที่ครอบคลุมชื่อโดเมนแบบกําหนดเองของพอร์ทัลของคุณ ให้ทําตามขั้นตอนระดับสูงเหล่านี้:
โน้ต
- ขั้นตอนอาจแตกต่างกันไปขึ้นอยู่กับผู้ให้บริการออกใบรับรองที่คุณต้องการ สําหรับกระบวนการต่ออายุที่สมบูรณ์ ตรวจสอบเว็บไซต์ CA
- ถ้าคุณมีใบรับรองใหม่ของคุณอยู่แล้ว ไฟล์ PFX ข้ามสี่ขั้นตอนเหล่านี้และทําตามสองขั้นตอนสุดท้ายเพื่ออัปโหลดใบรับรองและการรวมใหม่
ขั้นตอนที่ 1: สร้างคำขอการรับรองใบรับรอง (CSR)
หากต้องการต่ออายุใบรับรอง SSL/TLS ให้สร้าง CSR ใหม่
สร้าง CSR ใหม่เมื่อต่ออายุใบรับรอง SSL/TLS ของคุณ กระบวนการนี้จะสร้างคู่คีย์ใหม่ที่ไม่ซ้ํากัน (คีย์สาธารณะและส่วนตัว) สําหรับใบรับรองที่ต่ออายุ
ขั้นตอนที่ 2: ลงชื่อเข้าใช้เว็บไซต์ผู้ให้บริการออกใบรับรอง (CA) ที่คุณต้องการและกรอกแบบฟอร์มการต่ออายุ
บนหน้า ใบรับรองที่หมดอายุ ถัดจากใบรับรองที่จําเป็นต้องต่ออายุ ให้เลือก ต่ออายุทันที
ใบรับรองจะไม่ปรากฏบนหน้า ใบรับรองที่หมดอายุ จนถึง 90 วันก่อนที่ใบรับรองจะหมดอายุ
ขั้นตอนที่ 3: CA ของคุณจะออกใบรับรอง SSL/TLS
เมื่อได้รับการอนุมัติแล้ว CA จะออกและส่งใบรับรองที่ต่ออายุแล้วไปยังผู้ติดต่อที่ระบุไว้สำหรับใบรับรองทางอีเมล คุณยังสามารถดาวน์โหลดใบรับรองที่ต่ออายุจากเว็บไซต์ CA ได้
ขั้นตอนที่ 4: ติดตั้งใบรับรอง SSL/TLS ที่ต่ออายุแล้วของคุณ (โดยเฉพาะอย่างยิ่งบนเครื่องจากขั้นตอนที่ 1 ที่คุณติดตั้ง CSR ซึ่งจะเชื่อมโยงคีย์ส่วนตัวโดยอัตโนมัติเพื่อให้คุณสามารถส่งออกได้ในภายหลัง ไฟล์ PFX) ในขณะที่ส่งออกไฟล์ PFX บน Windows เพียงตรวจสอบให้แน่ใจว่าการส่งออกเป็นไฟล์ PFX ที่มีการป้องกันด้วยรหัสผ่าน เข้ารหัสด้วย DES สามตัวดังที่แสดงในภาพต่อไปนี้:
เมื่อคุณมีใบรับรองต่ออายุ (ที่ออกให้ใหม่) ไฟล์ PFX เลือกไอคอนแก้ไข (ไอคอนดินสอ) ข้างโดเมนแบบกําหนดเองของคุณใน ศูนย์การจัดการ Power Portals เพื่อแทนที่ใบรับรองเก่าของคุณ
อัปโหลดไฟล์ .pfx ใบรับรองที่ต่ออายุแล้วของคุณโดยเลือก ใหม่ จากบานหน้าต่าง แก้ไขโดเมนแบบกําหนดเอง
หลังจากการอัปโหลด ให้ลบการผูกที่มีอยู่กับใบรับรองเก่าและสร้างการผูก ใหม่ ดังที่แสดงในรูปต่อไปนี้ การเลือก ใหม่ จะเปิดป็อปอัพซึ่งคุณสามารถเลือกชื่อโฮสต์ที่คุณต้องการและใบรับรองใหม่ของคุณสําหรับการรวมนี้
คำอธิบายแผนภูมิ:
- เมื่อต้องการลบการเชื่อมโยงที่มีอยู่ ให้เลือกจุดไข่ปลา จากนั้นเลือก ลบ
- เลือกปุ่ม + ใหม่ เพื่อเพิ่มใบรับรองใหม่