Домены и SSL
Roitrack отдаёт по HTTP две разные вещи, и вы сами решаете, какие домены за что отвечают.
Роли доменов
| Роль | Что отдаёт | Типичное имя |
|---|---|---|
| Панель | Дашборд и админское API | admin.yourdomain.com |
| Трекинг | Клик-ссылки, лендинги, постбеки S2S | t.yourdomain.com, go.yourdomain.com |
Один домен может нести обе роли — так работает установка на одном домене — но обычно их разделяют. Трекинговые домены время от времени попадают в бан у сеток и в блоклисты, и в этот момент важно поменять трекинговый домен, не потеряв доступ к собственной панели.
Трекинговых доменов можно добавить сколько угодно и выбирать нужный в каждой кампании.
Добавление домена
-
Создайте запись
Aдля имени хоста, указывающую на IP вашей VPS. -
Панель → Домены → Создать. Введите имя хоста, отметьте роли и выберите режим SSL (ниже).
-
Дождитесь сертификата. В списке доменов видно состояние nginx, состояние сертификата и срок его действия. У домена с ошибкой причина показана в колонке ошибки.
Режимы SSL
Let’s Encrypt
Режим по умолчанию. Roitrack запускает certbot на хосте и выпускает настоящий сертификат.
Требования:
- Запись
Aуже указывает на VPS - Порт 80 доступен из интернета — он нужен для проверки HTTP-01 и остаётся нужен для продлений
- Если домен на Cloudflare, запись должна быть DNS only (серое облако), не проксированная
Пока сертификата нет, Roitrack ставит временный конфиг nginx, отдающий обычный HTTP, чтобы проверка прошла. После выпуска конфиг переписывается на полный HTTPS. Поэтому свежий домен какое-то время работает только по HTTP — это нормально, а не сбой.
Продление автоматическое.
Cloudflare
Этот режим — для доменов, проксированных через Cloudflare (оранжевое облако). Cloudflare терминирует TLS у себя, поэтому серверу нужен лишь сертификат, который Cloudflare примет.
Roitrack генерирует один общий самоподписанный сертификат и использует его для всех доменов в режиме Cloudflare.
Режим Cloudflare умеет и сам управлять DNS-записью. Укажите zone ID и API-токен, и Roitrack создаст запись A за вас или подхватит существующую, если она уже указывает на вашу VPS с той же настройкой прокси. Переключатель Проксируется после этого синхронизируется с Cloudflare — меняя его в Roitrack, вы меняете оранжевое облако.
Токену достаточно прав Zone.DNS:Edit на эту зону и ничего больше.
Массовое добавление
Массовое добавление принимает список имён хостов и применяет ко всем одинаковые роли, режим SSL и настройки Cloudflare. Каждый домен обрабатывается независимо — одна ошибка не останавливает остальные, и у каждого неудачного видна своя причина.
Это быстрый способ ввести в работу пачку свежих трекинговых доменов.
Проверка и починка сертификатов
В списке доменов по каждому видно, подхватил ли nginx конфиг, есть ли сертификат и когда он истекает. Два действия стоит знать:
- Проверить SSL заново проверяет живое TLS-соединение и обновляет записанный срок действия. Запускайте после любых изменений в DNS или Cloudflare.
- Выпустить сертификат повторяет попытку certbot для одного домена и переписывает его конфиг nginx.
Если сертификат не выпускается
Проверяйте по порядку:
- Указывает ли DNS на этот сервер? Сверьте запись
Aу своего DNS-провайдера с IP сервера. В большинстве случаев дело в этом. - Не включено ли проксирование там, где не надо? Режим Let’s Encrypt плюс оранжевое облако не работают никогда. Либо сделайте запись серой, либо переключите домен в режим Cloudflare.
- Открыт ли порт 80? Проверьте фаервол на самой VPS и фаервол хостера отдельно — это разные вещи, и разрешить должны оба.
- Не упёрлись ли в лимит? Let’s Encrypt допускает 5 неудач на домен в час. Если вы долго пытались, подождите час — дальнейшие попытки провалятся независимо от того, починена ли причина.
Удаление домена
При удалении домена его конфиг nginx удаляется, а nginx перезагружается. Если DNS-запись в Cloudflare создавал Roitrack, она удаляется тоже.
Кампании, всё ещё указывающие на удалённый домен, перестанут работать — сначала переведите их на другой.