Hoppa till innehållet
Stackship-dokumentation English

App ServiceAnvändareMaskinöversatt

Egna domäner och HTTPS

Servera en app på dina egna domäner, omdirigera extra domäner och www till den, skapa DNS-posterna och följ certifikatet.

Kräver: apps/write

Allt på den här sidan finns under Konfiguration → Nätverk & säkerhet. Ändringar här påverkar bara dirigeringen och certifikatet; appens instanser fortsätter att köra.

Det genererade värdnamnet

En ny app utan egen domän får ett värdnamn under apps.example.com: <prefix>-<resource group>-<app>.apps.example.com, där <prefix> är de nio första tecknen i boundaryns slug. Ett namn som skulle bli längre än 63 tecken före den första punkten kortas av och slutar med en kort hash. Översikt visar det som appens URL. Det förblir detsamma när du ändrar appen, tills du ger den en egen domän.

Använd en egen domän

Fältet Anpassat domännamn innehåller appens primära värdnamn — det genererade tills du ändrar det.

  1. Skapa först DNS-posten för din domän — se DNS-poster.
  2. Ange domänen, till exempel app.example.com: med gemener, utan https://, port eller sökväg.
  3. Välj Spara.

Din domän blir det primära värdnamnet och ersätter det genererade, som appen inte längre svarar på. För att gå tillbaka till ett genererat värdnamn tömmer du fältet och sparar.

DNS-poster

Posterna skapar du hos din DNS-leverantör:

Din domän Post
En underdomän, som app.example.com En CNAME till appens genererade värdnamn. Varje namn under apps.example.com leder till plattformen, så posten fungerar även sedan din domän har ersatt det genererade namnet.
En toppdomän, som example.com En A-post till plattformens publika IP-adress — fråga din plattformsadministratör efter den. En toppdomän kan inte ha en CNAME.
Ett namn under apps.example.com Ingen

Medan du anger en domän listar avsnittet posterna under DNS-poster att skapa. Läs dem innan du sparar: listan använder appens nuvarande primära värdnamn som mål för CNAME, och den räknar bara ett namn med två delar som example.com som toppdomän. För en toppdomän under ett längre suffix, som example.co.uk, föreslår den en CNAME; skapa A-posten i stället.

Ytterligare domäner

Under Ytterligare domäner anger du en domän och väljer Lägg till. Varje domän är antingen:

  • Servera appen — appen svarar på den såväl som på det primära värdnamnet;
  • Omdirigera — en permanent omdirigering till det primära värdnamnet som behåller sökvägen och frågesträngen.

Ta bort en domän med borttagningsknappen på dess rad, och välj Spara. Varje ytterligare domän behöver en egen DNS-post, precis som den primära.

www och toppdomänen

Med Omdirigera www till toppdomänen påslagen — standard — svarar varje toppdomän som appen serverar även på sitt www.-namn, som omdirigerar permanent till toppdomänen. Det gäller det primära värdnamnet och domäner inställda på Servera appen, aldrig det genererade värdnamnet. www.-namnen räknas fram när du sparar och behöver också DNS-poster. Slå av reglaget för att utelämna dem.

Plattformen känner igen en toppdomän med hjälp av listan över publika suffix, så example.co.uk räknas som en toppdomän men inte app.example.com.

Värdnamn som redan används

Ett värdnamn kan bara tillhöra en resurs i klustret åt gången. Plattformen kontrollerar varje namn du sparar — det primära värdnamnet, ytterligare domäner och www.-namn — mot apparna och deras slots, statiska webbappar, containerinstanser och funktionsnamnrymder i alla boundaries, och vägrar ett namn som är upptaget: Hostname '<name>' is already in use by another resource.

Viktigt

Kontrollen gäller först till kvarn; den verifierar inte att du äger domänen. Ett namn som en app slutar använda — till exempel dess genererade värdnamn när den har fått en egen domän — kan tas av vilken annan resurs som helst, och länkar till namnet leder då dit.

HTTPS

  • Let's Encrypt SSL — på som standard. Plattformen begär ett certifikat som täcker det primära värdnamnet, de ytterligare domänerna och www.-namnen, och förnyar det. Din plattformsadministratör bestämmer vilken certifikatutfärdare som utfärdar det. Certifikatet utfärdas för alla namnen tillsammans, så det utfärdas inte medan något av dem inte klarar valideringen — till exempel för att dess DNS-post saknas.
  • Let's Encrypt SSL av — appen har inget eget certifikat. HTTPS besvaras med ett självsignerat certifikat, som webbläsare varnar för, och Översikt visar TLS som Självsignerat (webbläsare varnar).
  • Endast HTTP — appen är tänkt att nås över okrypterad HTTP och får inget certifikat. Det stänger av Let's Encrypt SSL.

Se upp

Med Let's Encrypt SSL avslagen skickar plattformen inte besökare vidare till HTTPS. Beroende på plattformens ingress-controller svarar appen då även på okrypterad HTTP på sina värdnamn, precis som med Endast HTTP. Låt Let's Encrypt SSL vara påslagen för en app som hanterar inloggningar eller andra konfidentiella uppgifter.

Certifikatets status

Med Let's Encrypt SSL påslagen visar avsnittet certifikatets tillstånd bredvid Certifikat och uppdaterar det var 30:e sekund:

Tillstånd Betydelse
Utfärdat — går ut <datum> Certifikatet är på plats
Issuing Certifikatutfärdaren arbetar med det
Pending Begärt, ännu utan resultat
Failed Det kunde inte utfärdas
NotFound Certifikatet har inte skapats ännu
Unknown Tillståndet kunde inte läsas

Under tillståndet står certifikathanterarens meddelande, ordagrant — det talar om vad som misslyckades, till exempel ett namn som inte klarade valideringen. Åtgärda orsaken, till exempel DNS-posten; plattformen fortsätter att försöka.

Slots

En slot har ett eget genererat värdnamn, härlett från appens, och kan inte ha en egen domän. Den använder appens HTTPS-inställningar som de var när sloten skapades — se Distributionsslots.