Trung Tâm Tài Liệu Todigo Engine
Tra cứu nhanh cú pháp dòng lệnh, cấu hình reverse proxy, API automation và các best practice vận hành multi-tenant.
Hướng dẫn gắn Tên miền riêng (Custom Domain) cho khách hàng
Nền tảng Todigo cho phép khách hàng cuối (Tenants) sử dụng tên miền tùy chỉnh hoàn toàn độc lập với hệ thống wildcard gốc của bạn. Quá trình ánh xạ được tự động hóa từ phân giải DNS ngược, cấu hình vHost NGINX cho đến cấp chứng chỉ SSL mã hóa đa điểm qua Let’s Encrypt.
Lưu ý hạ tầng bắt buộc
Đảm bảo bản ghi A Record (trỏ về IP máy chủ) hoặc CNAME Record đã được trỏ chính xác về cụm cân bằng tải lb.todigo.com trước khi kích hoạt AutoSSL. Nếu bản ghi chưa truyền tải toàn cầu, quy trình cấp chứng chỉ ACME HTTP-01 sẽ bị hủy để tránh rate limit của CA.
CNAME ánh xạ từ DNS registrar khách hàng đến load balancer Todigo.
Hệ thống kích hoạt socket proxy định tuyến tên miền vào đúng tenant root.
ACME challenge tự động qua HTTP-01 và reload nginx trong dưới 2.4s.
Bước 1: Cấu hình DNS Record tại nhà cung cấp tên miền
Truy cập trang quản trị DNS của khách hàng (Cloudflare, Namecheap, GoDaddy, PA Vietnam…) và tạo bản ghi CNAME hoặc A Record theo mẫu chuẩn bên dưới:
; 1. Cấu hình CNAME (Khuyến nghị cho Subdomain) tenant1.yourbrand.com. 300 IN CNAME lb.todigo.com. ; 2. Cấu hình Root Domain (Ngang cấp APEX A Record) @ 300 IN A 103.142.26.88 www 300 IN CNAME lb.todigo.com.
Bước 2: Gọi API hoặc thiết lập trên Dashboard Todigo
Bạn có thể khai báo tên miền mới trực tiếp thông qua Todigo REST API v2 hoặc giao diện Console. Sử dụng cURL dưới đây để tự động hóa trong pipeline CI/CD:
curl -X POST https://api.todigo.com/v2/tenants/tenant_892b1/domains \ -H "Authorization: Bearer $TODIGO_SECRET_KEY" \ -H "Content-Type: application/json" \ -d '{ "custom_domain": "tenant1.yourbrand.com", "force_https": true, "hsts_preload": true, "fallback_alias": "primary" }'
Bước 3: Xác thực chứng chỉ SSL tự động Let’s Encrypt
Todigo Multi-Tenant Engine sẽ kích hoạt một Worker ngầm kiểm tra DNS propagation. Khi bản ghi hợp lệ, chứng chỉ TLS ECC 384-bit sẽ được phát hành trong thời gian thực.
{
"status": "active",
"domain": "tenant1.yourbrand.com",
"ssl_status": "issued",
"ssl_issuer": "Let's Encrypt Authority X3",
"expires_at": "2026-06-28T04:12:00Z",
"auto_renew": true,
"edge_latency_ms": 18.4
}
Bảng mã trạng thái xác thực Domain (Diagnostics)
| Status Code | Tình trạng vHost | Hành động khắc phục |
|---|---|---|
| ERR_DNS_UNRESOLVED | Bản ghi CNAME chưa nhận diện toàn cầu | Chờ TTL (10-30 phút) hoặc kiểm tra DNS Root registrar |
| CHALLENGE_FAILED_403 | Cloudflare Proxy (Orange Cloud) chặn HTTP-01 | Tạm tắt chế độ Proxy trên Cloudflare sang DNS Only (Grey Cloud) |
| DOMAIN_ROUTED_200 | Chứng chỉ hợp lệ, NGINX SSL reload thành công | Không có – Tenant đã sẵn sàng phục vụ lưu lượng |
Đóng góp của bạn giúp đội ngũ phát triển hoàn thiện tài liệu kỹ thuật tốt hơn.