[限量发布版]{class="badge informative"}
将电子邮件子域从CNAME迁移到自定义委派 migrate-cname-to-custom
如果您的子域当前设置为CNAME,则可以将其迁移到 自定义委派 方法以满足您公司的安全策略。 这将为您提供对Journey Optimizer中子域和证书的完全所有权和控制权。 了解有关自定义子域的更多信息
在此过程中,您需要:
- 从您的托管解决方案中删除现有DNS记录
- 上载从证书颁发机构获得的SSL证书
- 通过验证域所有权和报告电子邮件地址,完成反馈循环步骤
- 将Adobe生成的SSL CDN URL验证记录复制到您的托管平台
要迁移子域,请执行以下步骤。
开始之前 before-you-begin
在开始迁移过程之前,请查看下面的重要信息。
开始迁移 start-migration
请按照以下步骤开始迁移给定的子域。
-
转到管理 > 渠道 > 电子邮件设置 > 子域。
-
选择使用CNAME设置的子域并打开它。
-
您可以使用 预迁移CSR生成 部分生成CSR以将其发送到证书颁发机构,并在迁移过程开始时准备好SSL证书。 了解如何操作
note important IMPORTANT 在此阶段,预迁移步骤是可选的,但强烈建议这样做。 在 开始迁移前 完成迁移可减少停机时间并帮助确保顺利过渡。 {width="70%"}
-
在专用部分中选择立即迁移。
-
查看显示的信息。
note warning WARNING 进入迁移流后,停机时间就会开始,因此请确保它不会影响活动的活动和历程。 -
单击是。 子域将移动到 草稿 状态,并且在安装程序完成之前不可用。
生成CSR并将其发送到证书颁发机构 send-csr-to-ca
要完成迁移,您需要由证书颁发机构(CA)颁发的SSL证书。 要接收此SSL证书,您必须首先生成证书签名请求(CSR)并将其发送给CA。
无论您是否已启动迁移过程,请按照以下步骤生成并发送新的CSR。
-
单击重新生成CSR。
-
填写显示并重新生成证书签名请求(CSR)的表单。
{width="60%"}
note note NOTE 密钥长度只能是 2048 位或 4096 位。子域提交后无法更改。 -
单击 下载CSR 并将表单保存到本地计算机。
-
将其发送到证书颁发机构(CA)以获取SSL证书。 在将此CSR提交给CA进行签名之前,需要考虑以下几点:
-
步骤3中所下载的CSR仅适用于data.subdomain.com。
-
但是,证书应将data.subdomain.com和cdn.subdomain.com作为主体备用名称(SAN)条目包含在单个证书中。 例如,如果您委派example.adobe.com ,则data.subdomain.com对应于data.example.adobe.com ,而cdn.subdomain.com对应于cdn.example.adobe.com。
-
数据(data.example.adobe.com)和CDN (cdn.example.adobe.com)子域都需要作为对等项添加到同一证书中。
-
大多数CA都允许您在签名过程中添加其他SAN(如CDN子域)
- 通过CA门户(如果可用,推荐),或
- 在门户选项不可用时,向其支持团队手动请求。
-
签名后,CA将颁发单个证书,证书涵盖Data Domain和CDN子域。
-
删除现有DNS记录 delete-dns
开始迁移过程后,您需要从托管解决方案中删除现有DNS记录。 请按照以下步骤操作。
-
此时将显示当前在DNS服务器中配置的记录列表。
-
导航到您的域托管解决方案,并从您的DNS托管中删除现有的CNAME条目。
-
确保已删除所有DNS记录。 完成后,选中“我确认我已从托管站点中删除了所需记录”框。
{width="75%"}
上传SSL证书 upload-ssl-certificate
在 SSL证书 部分中,您需要将新的SSL证书上载到Journey Optimizer。
在此之前,请验证以下各项:
-
如果您已经在迁移前步骤中将CSR发送到证书颁发机构,请确保已收到SSL证书。
-
如果您尚未这样做,请按照步骤生成、下载和发送CSR。
-
在检索SSL证书后,单击上载证书。
{width="75%"}
-
使用完整的证书链将.pem格式的SSL证书上载到Journey Optimizer。 以下是.pem文件格式的示例:
code language-none -----BEGIN CERTIFICATE----- MIIDXTCCAkWgAwIBAgIJALc3... (base64 encoded data) -----END CERTIFICATE----- -
选中“我确认已上传SSL证书”框。
完整反馈环 feedback-loop
然后,完成反馈循环步骤以验证域所有权和报告电子邮件地址。
此过程与设置新自定义子域时的过程相同。 按照设置自定义子域页面上详述的步骤操作。
复制SSL CDN URL验证记录 copy-ssl-cdn-url-record
要完成迁移过程,请将Adobe生成的SSL CDN URL验证记录复制到您的托管平台。 此过程与设置新自定义子域时的过程相同。 按照设置自定义子域页面上详述的步骤操作。
提交后,您必须等待Adobe执行所需的检查,最长可能需要3小时。 了解详情
一旦子域再次处于活动状态,就无需更改使用该子域的现有渠道配置,它们将继续像以前一样工作。
另请参阅