เพิ่มชื่อโดเมนแบบกำหนดเอง

โดเมนแบบกําหนดเองช่วยปรับปรุงแบรนด์ของคุณและช่วยให้ลูกค้าค้นหาแหล่งข้อมูลการสนับสนุนของคุณได้ง่ายขึ้น หลังจากที่คุณเตรียมใช้งานเว็บไซต์ของคุณและรับชื่อโดเมนของคุณแล้ว ให้รับใบรับรอง SSL เพื่อตั้งค่าชื่อโฮสต์ที่กําหนดเอง เมื่อคุณซื้อใบรับรอง SSL ให้ใช้ประสบการณ์ตัวช่วยสร้างต่อไปนี้เพื่อเชื่อมโยงเว็บไซต์ของคุณไปยังโดเมนแบบกําหนดเอง คุณสามารถเพิ่มชื่อโดเมนแบบกําหนดเองได้เพียงหนึ่งชื่อโดเมนในเว็บไซต์เท่านั้น

สําคัญ

  • คุณสามารถเพิ่มชื่อโดเมนแบบกำหนดเองไปยังเว็บไซต์ได้เฉพาะเมื่อเว็บไซต์อยู่ในสถานะการผลิต เรียนรู้เพิ่มเติมเกี่ยวกับขั้นตอนของเว็บไซต์ในวงจรชีวิต Power Pages

หากต้องการเรียนรู้เกี่ยวกับบทบาทที่จําเป็นสําหรับการทํางานนี้ โปรดดู บทบาทผู้ดูแลระบบที่จําเป็นสําหรับงานการดูแลเว็บไซต์

  1. เปิด ศูนย์จัดการ Power Platform

  2. ภายใต้ ทรัพยากร ให้เลือกไซต์ Power Pages

  3. เลือกไซต์ที่คุณต้องการเพิ่มโดเมนแบบกำหนดเอง เลือก จัดการ จากเมนูหลัก หน้าจะเปิดขึ้นพร้อมรายละเอียดเกี่ยวกับไซต์ของคุณ

  4. ในส่วน รายละเอียดไซต์ เลือก เชื่อมต่อโดเมนแบบกำหนดเอง

  5. แผงด้านข้างปรากฏขึ้น ในส่วน เลือกใบรับรอง SSL ให้เลือกหนึ่งในตัวเลือกเหล่านี้:

    • เพิ่มใบรับรอง Microsoft ที่มีการจัดการ: เลือกตัวเลือกนี้เพื่อใช้ใบรับรองที่ได้รับการจัดการโดย Microsoft ใบรับรองนี้ถูกเตรียมใช้งาน กําหนดค่า และต่ออายุโดยอัตโนมัติโดย Microsoft ดังนั้นคุณไม่จําเป็นต้องซื้อหรือจัดการใบรับรอง SSL ของคุณเอง
    • อัปโหลดใบรับรองใหม่: เลือกตัวเลือกนี้เพื่ออัปโหลดไฟล์ .pfx หากคุณไม่ได้อัปโหลดไฟล์ก่อนหน้านี้ เลือกปุ่มอัปโหลดภายใต้ ไฟล์ เพื่อเลือกไฟล์ .pfx หลังจากเลือกไฟล์ ป้อนรหัสผ่านสำหรับใบรับรอง SSL ของคุณในฟิลด์ รหัสผ่าน
    • ใช้ใบรับรองที่มีอยู่: เลือกตัวเลือกนี้เพื่อเลือกใบรับรองที่ถูกต้องจากรายการแบบหล่นลง

    โน้ต

    ตัวเลือก เพิ่มใบรับรอง Microsoft ที่มีการจัดการ จะไม่พร้อมใช้งานถ้ามีการเปิดใช้งาน Content Delivery Network (CDN) หรือ Web Application Firewall (WAF) ตัวเลือกเพิ่มจะไม่แสดงเมื่อเปิดใช้งาน CDN หรือ WAF

    ตัวเลือก CDN และ WAF ถูกปิดใช้งาน

    อัปโหลดใบรับรอง SSL

    โน้ต

    หากคุณกําลังใช้ใบรับรอง SSL ของคุณเอง ใบรับรอง SSL จะต้องเป็นไปตามข้อกําหนดต่อไปนี้ทั้งหมด:

    • มีการลงนามโดยหน่วยงานออกใบรับรองที่เชื่อถือได้
    • ส่งออก เป็นแฟ้ม PFX ที่มีการป้องกันด้วยรหัสผ่าน
    • ประกอบด้วยคีย์ส่วนตัวที่มีความยาวอย่างน้อย 2,048 บิต
    • ประกอบด้วยใบรับรองระดับกลางทั้งหมดในสายใบรับรอง
    • ต้องมีการเปิดใช้งาน SHA2 การสนับสนุน SHA1 กำลังถูกเอาออกจากเบราว์เซอร์ที่ได้รับความนิยม
    • ไฟล์ PFX จะต้องถูกเข้ารหัสด้วยการเข้ารหัส TripleDES Power Pages ไม่รองรับการเข้ารหัส AES-256
    • ประกอบด้วย การใช้คีย์เพิ่มเติม สำหรับการตรวจสอบเซิร์ฟเวอร์ (OID = 1.3.6.1.5.5.7.3.1)

    ขั้นตอนในการส่งออกใบรับรอง SSL เป็นไฟล์ PFX ที่มีการป้องกันด้วยรหัสผ่านอาจแตกต่างกันไปขึ้นอยู่กับผู้ให้บริการใบรับรองของคุณ ตรวจสอบกับผู้ให้บริการใบรับรองของคุณสำหรับคำแนะนำ ตัวอย่างเช่น ผู้ให้บริการบางรายอาจแนะนําให้ใช้เครื่องมือของบุคคลภายนอก OpenSSL จาก OpenSSL หรือไซต์ไบนารี OpenSSL

  6. เลือก ถัดไป

  7. ป้อนชื่อโฮสต์ที่คุณต้องการในเขตข้อมูล ชื่อโฮสต์ (ตัวอย่างเช่น www.contoso.com)

    โน้ต

    • คุณสามารถมีชื่อโดเมนแบบกําหนดเองได้เพียงหนึ่งชื่อโดเมนสําหรับเว็บไซต์เท่านั้น
    • หากต้องการสร้างชื่อโฮสต์แบบกําหนดเอง คุณต้องสร้าง CNAME ให้กับผู้ให้บริการโดเมนของคุณที่ชี้ชื่อโฮสต์ของคุณไปยัง URL ของไซต์ Power Pages ของเว็บไซต์ของคุณ
    • คุณไม่สามารถมีการแมป CNAME สําหรับโดเมนรากใน DNS srver ได้ ตรวจสอบให้แน่ใจว่าคุณไม่ได้เลือกโดเมนรากเป็นชื่อโฮสต์
    • ถ้าคุณเพิ่งเพิ่ม CNAME ให้กับผู้ให้บริการโดเมนของคุณ จะใช้เวลาสักครู่ในการเผยแพร่ไปยังเซิร์ฟเวอร์ DNS ทั้งหมด ถ้าไม่มีการเผยแพร่การแมป CNAME และถ้าคุณพยายามเพิ่มชื่อโฮสต์ที่นี่ คุณจะเห็นข้อผิดพลาดการแมป URL ไม่ถูกต้อง โปรดลองอีกครั้งหลังจากบางครั้ง
    • ระเบียน CNAME ที่ใช้สําหรับการกําหนดค่าโดเมนแบบกําหนดเองต้องสามารถแก้ไขได้แบบสาธารณะ Power Pages ไม่สามารถตรวจสอบระเบียน DNS ที่มีอยู่ในโซน DNS ส่วนตัวหรือภายในเท่านั้น และจะทําให้การตั้งค่าโดเมนแบบกําหนดเองล้มเหลว
    • ก่อนที่จะเพิ่มโดเมนแบบกําหนดเอง ให้ตรวจสอบให้แน่ใจว่า CNAME สามารถแก้ไขได้โดยใช้เครื่องมือ DNS สาธารณะ (ตัวอย่างเช่น nslookup หรือ dig) หากไม่สามารถแก้ไขระเบียนแบบสาธารณะได้ Power Pages จะไม่สามารถตรวจสอบความถูกต้องได้ เรียนรู้เพิ่มเติมเกี่ยวกับวิธีการตรวจสอบ CNAME ใน ตรวจสอบ CNAME ของคุณ
  8. เลือก ถัดไป

  9. ขั้นตอนนี้ใช้ได้กับเครือข่ายจัดส่งเนื้อหาหรือไซต์ที่เปิดใช้งาน Web Application Firewall ในส่วน ตรวจสอบโดเมน ให้คัดลอก ชนิดของระเบียนชื่อระเบียน และ ค่า ระเบียน และสร้างระเบียน TXT ด้วยผู้ให้บริการโดเมนของคุณ สําหรับคําแนะนําโดยละเอียด โปรดดูเพิ่มระเบียน TXT สําหรับการตรวจสอบโดเมน

    โน้ต

    หากต้องการผูกโดเมนที่กำหนดเองให้สำเร็จ ให้ตรวจสอบว่าไม่มีเรกคอร์ด TXT ใน DNS ของคุณที่ชื่อ asuid.<customDomain> หากมีเรกคอร์ดดังกล่าว ให้ลบออกแล้วลองผูกข้อมูลโดเมนอีกครั้ง ตัวอย่างเช่น หากโดเมนของคุณเป็น www.contoso.com ให้ตรวจสอบเรกคอร์ด TXT ที่ชื่อ asuid.www.contoso.com หากพบ ให้ลบออกก่อนที่จะลองกำหนดค่าโดเมนอีกครั้ง

  10. เลือก ถัดไป

  11. ตรวจสอบข้อมูลเปรียบเทียบ ชื่อโฮสต์แบบกําหนดเอง และ ใบรับรอง SSL (หัวเรื่อง) จากนั้นเลือก ถัดไป เพื่อเริ่มสร้างการผูก SSL

  12. หลังจากการกําหนดค่าเสร็จสมบูรณ์ ข้อความสําเร็จจะปรากฏขึ้น

    โน้ต

    ใบรับรอง Microsoft ที่มีการจัดการอาจใช้เวลาสักครู่สําหรับการกําหนดค่าที่สําเร็จ

    ขณะนี้คุณสามารถไปยัง {ชื่อโดเมนแบบกำหนดเอง} เพื่อเข้าถึงเว็บไซต์นี้

  13. เลือก ปิด

ตรวจสอบ CNAME ของคุณ

หลังจากที่คุณเพิ่มระเบียน CNAME ที่ผู้ให้บริการ DNS ของคุณ เซิร์ฟเวอร์ DNS ใช้เวลาสักครู่เพื่อซิงค์ระเบียน ตรวจสอบว่าการแมป CNAME เปิดเผยต่อสาธารณะหรือไม่โดยทําตามขั้นตอนเหล่านี้:

ในคําสั่งต่อไปนี้ ให้แทนที่ <hostname> ด้วยชื่อโฮสต์ของคุณ

  • บน Windows เปิด Command Prompt แล้วเรียกใช้คําสั่งต่อไปนี้

    
     nslookup -type=CNAME <hostname> 
    
  • บน macOS หรือ Linux ให้เรียกใช้คําสั่งต่อไปนี้

    
     dig CNAME <hostname>
    

เพิ่มระเบียน TXT สําหรับการตรวจสอบโดเมน

ขั้นตอนนี้ใช้ตรวจสอบว่าคุณเป็นเจ้าของโดเมน ก่อนที่ Power Pages จะกำหนดเส้นทางการรับส่งข้อมูลผ่าน Azure Front Door

สิ่งที่คุณจำเป็นต้องใช้

ในศูนย์การจัดการ Power Platform ให้คัดลอกค่าเหล่านี้จากแผง การตั้งค่าโดเมนแบบกําหนดเอง :

  • ชนิดของเรกคอร์ด: TXT
  • ชื่อเรกคอร์ด: ตัวอย่างเช่น _dnsauth.www
  • ค่าเรกคอร์ด: ตัวอย่างเช่น abc123def456...

คําแนะนําสําหรับผู้ให้บริการ DNS ของคุณ

ขั้นตอนทั่วไปสําหรับผู้ให้บริการ DNS ใด ๆ:

  1. ลงชื่อเข้าใช้คอนโซลการจัดการ DNS ของคุณ
  2. ค้นหาตัวเลือกเพื่อเพิ่มระเบียน DNS
  3. สร้างระเบียน TXT ใหม่ด้วย:
    • ชื่อระเบียน: ชื่อระเบียนจากศูนย์การจัดการ
    • ชนิดของเรกคอร์ด: TXT
    • ค่าเรกคอร์ด: ค่าเรกคอร์ดจากศูนย์การจัดการ
  4. บันทึกเรกคอร์ด

เรียนรู้เพิ่มเติมใน สร้างระเบียน DNS และโซนโดยใช้พอร์ทัล Azure ถ้าคุณใช้ Azure DNS

ตรวจสอบระเบียน TXT ของคุณ

หลังจากเพิ่มระเบียน แล้วตรวจสอบว่าเปิดเผยต่อสาธารณะ

ตัวเลือกที่ 1: บรรทัดคําสั่ง

แทนที่ <hostname> ด้วยชื่อโดเมนของคุณ เรียกใช้คําสั่งสําหรับระบบปฏิบัติการของคุณ

  • ใน Windows ให้เรียกใช้
 nslookup -type=TXT _dnsauth.www.<hostname>
  • เรียกใช้บน macOS หรือ Linux
dig TXT _dnsauth.www.<hostname> +short

ตัวเลือกที่ 2: เครื่องมือออนไลน์

ถ้าระเบียนปรากฏขึ้น ให้กลับไปยังศูนย์การจัดการและเลือกรีเฟรช

สําคัญ

รายละเอียดระเบียน TXT ที่แสดงในตัวช่วยสร้างการตั้งค่านี้มีวันหมดอายุ หากคุณไม่ได้สร้างระเบียน TXT ก่อนหมดอายุ Power Pages จะสร้างโทเค็นการตรวจสอบใหม่โดยอัตโนมัติ ก่อนที่จะสร้างระเบียน DNS ให้คัดลอก ค่าระเบียน ปัจจุบันจากศูนย์การจัดการเสมอ การเพิ่มโทเค็นที่หมดอายุจะไม่อนุญาตให้คุณดําเนินการขั้นตอนถัดไป และการตรวจสอบความถูกต้องจะประสบความสําเร็จกับค่าที่ใช้งานอยู่ในปัจจุบันเท่านั้น

เมื่อคุณเพิ่มรายการ TXT กับผู้ให้บริการโดเมน จะใช้เวลาสักครู่ในการเผยแพร่ไปยังเซิร์ฟเวอร์ DNS ทั้งหมด เลือก รีเฟรช เพื่อตรวจสอบโดเมนแบบกำหนดเอง เมื่อตรวจสอบข้อมูลแล้ว ปุ่ม ถัดไป จะถูกเปิดใช้งาน

โน้ต

  • เมื่อคุณเพิ่มชื่อโดเมนที่กำหนดเองสำหรับไซต์ที่เปิดใช้งาน เครือข่ายการให้บริการเนื้อหา Power Pages จะใช้ใบรับรอง TLS ที่จัดการโดย Azure Front Door เพื่อบังคับใช้ HTTPS สำหรับโดเมนที่กำหนดเอง ใบรับรองเหล่านี้จะถูกสร้างขึ้นด้วยอายุการใช้งานหกเดือนและมีการต่ออายุอัตโนมัติ 45 วันก่อนวันหมดอายุ
  • Azure Front Door (AFD) จะสร้างใบรับรองสําหรับไซต์ที่ใช้เครือข่ายการส่งเนื้อหา (CDN) หรือไฟร์วอลล์เว็บแอปพลิเคชัน (WAF) โดยอัตโนมัติ ใบรับรองเหล่านี้แตกต่างจากใบรับรองที่คุณอัปโหลดในระหว่างการกําหนดค่าโดเมนแบบกําหนดเอง คุณสามารถจัดการวันหมดอายุและการต่ออายุของใบรับรองที่ถูกอัปโหลดเหล่านี้ได้

เปลี่ยนชื่อโดเมนแบบกำหนดเองในปัจจุบัน

การเปลี่ยนชื่อโดเมนที่กำหนดเองที่คุณมีอยู่:

  1. เปิด ศูนย์จัดการ Power Platform

  2. ภายใต้ ทรัพยากร ให้เลือกไซต์ Power Pages

  3. เลือกไซต์ที่คุณต้องการเปลี่ยนโดเมนแบบกําหนดเอง เลือก จัดการ จากเมนูหลัก หน้าจะเปิดขึ้นพร้อมรายละเอียดเกี่ยวกับไซต์ของคุณ

  4. ในส่วน รายละเอียดไซต์ ให้เลือกไอคอนดินสอทางด้านขวาของ URL ที่กำหนดเอง

  5. แผงด้านข้างปรากฏขึ้น

    1. เลือกและลบการผูกข้อมูล SSL ปัจจุบัน
    2. เลือกและลบใบรับรอง SSL ปัจจุบัน
    3. เลือกและลบชื่อโฮสต์ที่กำหนดในปัจจุบัน

เมื่อต้องการกําหนดค่าโดเมนใหม่ของคุณ ให้ทําตามคําแนะนําใน เพิ่มชื่อโดเมนแบบกําหนดเอง

การย้ายระหว่างใบรับรองที่จัดการโดยผู้ใช้กับใบรับรองที่จัดการโดย Microsoft สําหรับโดเมนที่มีอยู่

วิธีการเปลี่ยนใบรับรอง SSL สําหรับชื่อโดเมนแบบกําหนดเองที่มีอยู่ของคุณ:

  1. เปิด ศูนย์จัดการ Power Platform

  2. ภายใต้ ทรัพยากร ให้เลือกไซต์ Power Pages

  3. เลือกไซต์ที่คุณต้องการเปลี่ยนโดเมนแบบกําหนดเอง เลือก จัดการ จากเมนูหลัก หน้าจะเปิดขึ้นพร้อมรายละเอียดเกี่ยวกับไซต์ของคุณ

  4. ในส่วน รายละเอียดไซต์ ให้เลือกไอคอนดินสอทางด้านขวาของ URL ที่กำหนดเอง

  5. แผงด้านข้างปรากฏขึ้น

    1. ลบการผูก SSL ถ้ามีอยู่
    2. ลบใบรับรอง SSL ถ้ามีอยู่
  6. เมื่อต้องการกําหนดค่าโดเมนของคุณใหม่ ให้ทําตามคําแนะนําที่ระบุไว้ใน เพิ่มชื่อโดเมนแบบกําหนดเอง

ต่ออายุหรือออกใบรับรอง SSL/TLS ใหม่สำหรับ Power Pages

เมื่อต้องการต่ออายุหรือออกใบรับรอง SSL/TLS ใหม่ที่ครอบคลุมชื่อโดเมนแบบกําหนดเองของพอร์ทัลของคุณ ให้ทําตามขั้นตอนระดับสูงเหล่านี้:

โน้ต

  • ขั้นตอนอาจแตกต่างกันไปขึ้นอยู่กับผู้ให้บริการออกใบรับรองที่คุณต้องการ สําหรับกระบวนการต่ออายุที่สมบูรณ์ ตรวจสอบเว็บไซต์ CA
  • ถ้าคุณมีใบรับรองใหม่ของคุณอยู่แล้ว ไฟล์ PFX ข้ามสี่ขั้นตอนเหล่านี้และทําตามสองขั้นตอนสุดท้ายเพื่ออัปโหลดใบรับรองและการรวมใหม่

ขั้นตอนที่ 1: สร้างคำขอการรับรองใบรับรอง (CSR)

หากต้องการต่ออายุใบรับรอง SSL/TLS ให้สร้าง CSR ใหม่

สร้าง CSR ใหม่เมื่อต่ออายุใบรับรอง SSL/TLS ของคุณ กระบวนการนี้จะสร้างคู่คีย์ใหม่ที่ไม่ซ้ํากัน (คีย์สาธารณะและส่วนตัว) สําหรับใบรับรองที่ต่ออายุ

ขั้นตอนที่ 2: ลงชื่อเข้าใช้เว็บไซต์ผู้ให้บริการออกใบรับรอง (CA) ที่คุณต้องการและกรอกแบบฟอร์มการต่ออายุ

บนหน้า ใบรับรองที่หมดอายุ ถัดจากใบรับรองที่จําเป็นต้องต่ออายุ ให้เลือก ต่ออายุทันที

ใบรับรองจะไม่ปรากฏบนหน้า ใบรับรองที่หมดอายุ จนถึง 90 วันก่อนที่ใบรับรองจะหมดอายุ

ขั้นตอนที่ 3: CA ของคุณจะออกใบรับรอง SSL/TLS

เมื่อได้รับการอนุมัติแล้ว CA จะออกและส่งใบรับรองที่ต่ออายุแล้วไปยังผู้ติดต่อที่ระบุไว้สำหรับใบรับรองทางอีเมล คุณยังสามารถดาวน์โหลดใบรับรองที่ต่ออายุจากเว็บไซต์ CA ได้

ขั้นตอนที่ 4: ติดตั้งใบรับรอง SSL/TLS ที่ต่ออายุแล้วของคุณ (โดยเฉพาะอย่างยิ่งบนเครื่องจากขั้นตอนที่ 1 ที่คุณติดตั้ง CSR ซึ่งจะเชื่อมโยงคีย์ส่วนตัวโดยอัตโนมัติเพื่อให้คุณสามารถส่งออกได้ในภายหลัง ไฟล์ PFX) ในขณะที่ส่งออกไฟล์ PFX บน Windows เพียงตรวจสอบให้แน่ใจว่าการส่งออกเป็นไฟล์ PFX ที่มีการป้องกันด้วยรหัสผ่าน เข้ารหัสด้วย DES สามตัวดังที่แสดงในภาพต่อไปนี้:

ตัวช่วยสร้างการส่งออกใบรับรองที่เน้นข้อมูลการเข้ารหัสลับ DES สามรายการ

เมื่อคุณมีใบรับรองต่ออายุ (ที่ออกให้ใหม่) ไฟล์ PFX เลือกไอคอนแก้ไข (ไอคอนดินสอ) ข้างโดเมนแบบกําหนดเองของคุณใน ศูนย์การจัดการ Power Portals เพื่อแทนที่ใบรับรองเก่าของคุณ

  1. อัปโหลดไฟล์ .pfx ใบรับรองที่ต่ออายุแล้วของคุณโดยเลือก ใหม่ จากบานหน้าต่าง แก้ไขโดเมนแบบกําหนดเอง

  2. หลังจากการอัปโหลด ให้ลบการผูกที่มีอยู่กับใบรับรองเก่าและสร้างการผูก ใหม่ ดังที่แสดงในรูปต่อไปนี้ การเลือก ใหม่ จะเปิดป็อปอัพซึ่งคุณสามารถเลือกชื่อโฮสต์ที่คุณต้องการและใบรับรองใหม่ของคุณสําหรับการรวมนี้

คำอธิบายแผนภูมิ:

  1. เมื่อต้องการลบการเชื่อมโยงที่มีอยู่ ให้เลือกจุดไข่ปลา จากนั้นเลือก ลบ
  2. เลือกปุ่ม + ใหม่ เพื่อเพิ่มใบรับรองใหม่

ดูเพิ่มเติมที่

กำหนดค่าใบรับรอง SSL และชื่อโดเมนที่กำหนดเอง