SSL・EV SSL サーバー証明書 サポート

Microsoft Azure WebsiteのためのCSR作成

本ページに記載されているCSRの作成方法は、基本的な構成を元にしています。
システム環境等の設定状況により、手順や画面表示が異なることがあります。
アプリケーションやツールなどの仕様や設定手順等でご不明な点がある場合は、それらのマニュアルをご確認いただくか、開発元にご連絡ください。

※この手順によって生じた影響や結果について、弊社では一切の責任は負いかねます。

Microsoft Azure Websiteでサーバー証明書を利用するには、Microsoft Azure Websiteサービスに .pfxファイル証明書をインポートする必要があります。そのため、「ローカルコンピュータなどの作業マシンでCSRを作成し、取得したSSLサーバー証明書をそのマシンで .pfxファイル証明書にエクスポートする」という準備手順が必要になります。

ほかにも、DNS、 Microsoft IIS8 SNI (サーバー ネーム インディケーション)、トラフィック マネージャーへの理解も必要ですので、以下を確認してからCSRを作成してください。

※2020年12月末をもって組織内の部署名(Organizational Unit Name)の運用は終了いたしました。
 2021年1月以降に発行される証明書に組織内の部署名は反映されません。

※関連情報
 OUフィールドの廃止に関するご案内

Microsoft Azure WebsiteでのSSL証明書入門

Microsoft Azure Websiteは、デフォルトでは {your_name}.azurewebsites.net のホスト名を使います。
トラフィック マネージャーによるトラフィックの負荷分散を行っている場合は {your_name}.trafficmanager.net のホスト名を使います。({your_name}は例)
これらのホスト名にはMicrosoftから提供される証明書が付与されているので、そのままでもSSLの利用が可能です。

しかし、Microsoft Azure Website利用者が所有するカスタムドメイン(独自ドメイン名)を使ってSSL証明書を取得し、その証明書をMicrosoft Azure Websiteで利用することも可能です。
この場合、以下のような手順が必要になります。

  1. Microsoft Azure Websiteで使うホスト名を決定します。

    ドメイン名そのものを使うこともできますが、サブドメイン名(例: www.your_domain.jp app.your_domain.jp 等)の方が安全です(※理由は後からご説明します)。
  2. ローカルコンピュータなどの作業マシンで、Microsoft Azure Websiteで利用するホスト名のCSRを作成します。

    CSR作成手順は、このページにあるCSR作成から .pfxファイル証明書エクスポートまでを参照してください。
  3. 証明書をオーダーします。

    オーダーフォームの「サーバーの種類」ではIIS8を選択してください。
    複数のクラウドサービスを利用する場合は、ワイルドカードサーバ証明書あるいはマルチドメイン証明書をお勧めします。
  4. .pfxファイル証明書をエクスポートします。

    Microsoft Azure Websiteでインポートする.pfxファイル証明書をエクスポートします。
    エクスポートまでの手順についてはこのページにあるCSR作成から .pfxファイル証明書エクスポートまでを参照してください。
  5. 「管理ポータル」でカスタムドメインの設定を行います。

    詳細はカスタムドメインの設定を参照してください。
    トラフィック マネージャーによるトラフィックの負荷分散を行っている場合は、トラフィックの負荷分散でのカスタムドメインの設定を参照してください。
  6. 「管理ポータル」で .pfxファイル証明書をアップロードします。

    詳細は証明書アップロードとSSL証明書関連付け方法の選択を参照してください。
    トラフィックマネージャーによるトラフィックの負荷分散を行っている場合はトラフィックの負荷分散での証明書アップロードとSSL証明書関連付け方法の選択を参照してください。
  7. Microsoft Azure Websiteのホスト名とIPアドレスを確認します。

    付与されたクラウドサービスのホスト名(例:{your_name}.azurewebsites.net、{your_name}.trafficmanager.net)とIPアドレス(例:123.456.789.012)を確認してください。
  8. カスタムドメイン(例: your_domain.jp www.your_domain.jp)のDNS設定を行います。
    Microsoft Azure Websiteでの証明書の利用には、「A.トラフィック マネージャーによるトラフィックの負荷分散を行っている場合」、「B.トラフィックの負荷分散は行わず、Server Name Indication (SNI)を利用している場合」、「C.トラフィックの負荷分散は行わず、IPベースのSSLを利用している場合」があります。これらの設定は「管理ポータル」で行いますが、この証明書の利用方法に対応したカスタムドメインのDNS設定が必要です。

    A.トラフィック マネージャーによるトラフィックの負荷分散を行っている場合
    カスタムドメイン・サブホスト名部分 付与されたクラウドサービスのホスト名
    www {your_name}.trafficmanager.net

    CNAME設定を利用します。{your_name}.trafficmanager.net はMicrosoft Azure WebsiteのDNSでグローバルIPアドレスにマッピングされていますが、そのIPアドレスを使ったAレコード設定は避け、CNAME設定を利用してください。
    カスタムドメイン名(例: your_domain.jp)そのものをCNAMEレコードとして設定することはできないため、カスタムドメイン名のサブホスト(例: www.your_domain.jp)での利用となります。

    B.トラフィックの負荷分散は行わず、Server Name Indication (SNI)を利用している場合
    カスタムドメイン・サブホスト名部分名 付与されたクラウドサービスのホスト名
    www {your_name}.azurewebsites.net

    CNAME設定を利用します。{your_name}.azurewebsites.net はMicrosoft Azure WebsiteのDNSでグローバルIPアドレスにマッピングされていますが、そのIPアドレスを使ったAレコード設定は避け、CNAME設定を利用してください。
    カスタムドメイン名(例: your_domain.jp)そのものをCNAMEレコードとして設定することはできないため、カスタムドメイン名のサブホスト(例: www.your_domain.jp)での利用となります。

    C.トラフィックの負荷分散は行わず、IP ベースのSSLを利用している場合
    カスタムドメイン・サブホスト名部分
    カスタムドメインドメイン名
    付与されたクラウドサービスのホスト名
    付与されたクラウドサービスのIPアドレス
    www {your_name}.azurewebsites.net
    www 123.456.789.012
    @ 123.456.789.012

    IPベースのSSLを利用している場合は、{your_name}.azurewebsites.net にMicrosoft Azure WebsiteのDNSでSSL設定前のIPアドレスとは異なった固定のグローバルIPアドレスが与えられます。
    そのため、Aレコード設定が利用できるので、カスタムドメイン名(例: your_domain.jp)そのものも利用できます。
    サブホスト(例: www.your_domain.jp)では、CNAMEレコード設定・ Aレコード設定のどちらも利用できます。

SSL証明書関連付け方法の選択で「IPベースのSSL」を選択した場合、カスタムホスト名(例: your_domain.jp、www.your_domain.jp)に紐付けられている {your_name}.azurewebsites.net に固有のIPが付与されます。
Microsoft IIS8 SNI利用の場合、カスタムホスト名(例: your_domain.jp、www.your_domain.jp)に紐付けられている {your_name}.azurewebsites.net が利用している IP アドレスは他の Microsoft Azure Websiteと共用です。
トラフィック マネージャーによるトラフィックの負荷分散を行っている場合は、{your_name}.trafficmanager.net がカスタムホスト名(例: your_domain.jp、www.your_domain.jp)に紐付けられている複数の Microsoft Azure Websiteのホスト(例:{your_name}.azurewebsites.net {your_name2}.azurewebsites.net ….)に紐付けられ、結果的にカスタムホスト名(例: your_domain.jp、www.your_domain.jp)に紐付けられます。
{your_name}.azurewebsites.net も {your_name}.trafficmanager.net もグローバルIPアドレスを持っていますが、Aレコード設定は避け、CNAME設定を利用してください。
つまり、「IPベースのSSL」以外では、Microsoft Azure Websiteのホスト名にはカスタムドメインのサブホスト名を使い、DNS 設定の CNAME レコードに {your_name}.azurewebsites.net、{your_name}.trafficmanager.net などのホスト名を設定するのがトラブルを起こさない方法といえます。

CSR作成から .pfxファイル証明書エクスポートまで

Microsoft Azure WebsiteでのSSL証明書の設定は以下の手順で行います。

  1. ローカルで .pfxファイル証明書を作成
  2. 「管理ポータル」で.pfxファイル証明書をアップロード

「ローカルで .pfxファイル証明書を作成」する方法には以下のようなものがあります。使いやすい方法をご選択ください。

「certreq」を使う方法

Windows 環境に組み込みのcertreqコマンドを利用してCSRと秘密鍵を作成し、取得した証明書で.pfxファイル証明書を作成する方法です。
詳しくはcertreqコマンドを使って .pfxファイル証明書を作成する方法を参照してください。

「OpenSSL」を使う方法

利用中のコンピュータでOpenSSLコマンドを使ってCSRを作成して取得した証明書で.pfx証明書を作成する方法です。
詳しくはOpenSSLを使って.pfxファイル証明書を作成する方法を参照してください。

「IISマネジャー」を使う方法

以下の中から作業環境に合わせたページを参照し、作業コンピュータ上で .pfxファイル証明書の作成までを行ってください。

.pfxファイル証明書がエクスポートできたら、トラフィックの負荷分散を行っていない場合はMicrosoft Azure Websiteでの証明書のインストールに進んでください。
トラフィックの負荷分散を行っている場合はMicrosoft Azure Website トラフィック マネージャーでの証明書のインストールに進んでください。

関連情報

RMS

・SSLサーバー証明書

・コードサイニング
その他証明書

・バウチャ(クーポン)

お見積依頼

Copyright © cybervision Hosting. All rights reserved.