Sitecore証明書を使って設定
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
このトピックでは、Sitecoreの証明書を使って ドメイン委任戦略を設定する方法を示します。CNAMEレコードやサブドメイン委任のいずれかで。あるいは、自分の証明書を使って ドメイン委任戦略を設定することもできます。
このシンプルでわかりやすい戦略により、迅速な展開が保証されます。しかし、Searchであらかじめ設定された設定やセキュリティ標準を変更できないため、証明書管理の柔軟性はあまり高まりません。
!注始める前にドメインのニックネームが標準的なDNS(ドメインネームシステム)命名プロトコルに従っていることを確認してください。例えば、ニックネームにアンダースコア(_)やピリオド(.)がついてはいけません。ドメインのニックネームを見るには、Administration > General Settings > Domain Information > DOMAIN NICKNAMEに移動します。
ドメインのニックネームに非標準的な文字が含まれている場合は、Sitecore Search担当者に連絡して変更を依頼してください。
これは重要な点で、ドメイン委任時にSearchはドメインニックネームを含むSSL証明書を使用します。SSL証明書は非標準文字を含んではいけません。もしそうであれば無効になります。
注意
Administration > > Subdomain Setupの設定を変更する際はDomain Settings注意してください。本番環境のウェブサイトやアプリケーションに影響が出る可能性があります。
Sitecore証明書を使ってドメインデリゲーションを設定するには:
-
メニューバーでAdministration > Domain Settings > Subdomain Setupをクリックします。
-
ドメイン委任戦略を選択するには、「 サブドメイン戦略」のオプションをクリックしてください。
CNAMEレコードを使いたい場合は、CNAMEをクリックしてください。サブドメイン委任を使いたい場合は、「 委任」をクリックしてください。
-
Sitecoreで作成されたSSL証明書を使用する指定には、「 証明書作成」の横で「 Sitecore Created」をクリックしてください。
-
選択を確認するには 「セットアップを実行する」をクリックしてください。
セットアップには最大10分かかることがあります。成功した場合、「 セットアップ成功」 というメッセージが表示され、以下のようになります:
-
CNAMEレコード戦略を選べば、CNAMEレコードが表示されます。
-
サブドメイン委任戦略を選択した場合、ネームサーバー(NS)の詳細が表示されます。
!注完了後にセットアッププロセスを再度実行しても、新しいCNAME値は生成されません。
!注セットアップがタイムアウトした場合は、再度操作を試みてください。タイムアウトが続く場合は、Sitecoreサポートに連絡し、SearchドメインID、試みのおおよそのタイムスタンプ、選択したサブドメイン設定方法、タイムアウトメッセージのスクリーンショットを提供してください。
-
-
CNAMEレコードやNSの詳細をコピーするには、CNAME詳細またはネームサーバー詳細の横に**「コピー**
」をクリックしてください。 -
DNSプロバイダーの管理コンソールにアクセスし、CNAMEレコードまたはNSの詳細を追加し、変更を保存してください。
完了までに数時間から1日かかることもあります。
-
CNAMEレコードやNSの詳細がDNSプロバイダーに追加されているか確認してください。そのためには2つの選択肢があります。
-
CNAMEレコードやサブドメイン委任には*https://dnschecker.org*を使いましょう。
-
ローカル端末でhostコマンドを使ってください。
CNAMEレコードについては、以下をご利用ください:
$ host -t CNAME
.rfk. .com サブドメイン委任には以下をご利用ください:
$ host -t NS
.rfk. .com 以下はriggs.rfk.riggsandporter.comサブドメインのNSレコードを見つけるためのサンプルコマンドであり、その後にそのコマンドの結果を示します:
$ host -t NS riggs.rfk.riggsandporter.com riggs.rfk.riggsandporter.com name server ns-1262.awsdns-29.org. riggs.rfk.riggsandporter.com name server ns-1868.awsdns-41.co.uk. riggs.rfk.riggsandporter.com server ns-450.awsdns-56.com. riggs.rfk.riggsandporter.com server ns-709.awsdns-24.net.
-
-
SearchがあなたのCNAME項目を追加したものとみなしているか確認するには、Administration > Domain Settings > Subdomain Setupにアクセスし、CNAME記録やNS詳細の横に緑色のチェック
マークがあるか確認してください。!重要CNAMEレコードやNSの詳細の横に赤い
が見える場合は、まだアイテムが追加されていないか、誤って追加されている可能性があります。この問題はDNSプロバイダーでトラブルシューティングを行ってから先に進む必要があります。 -
ドメイン委任の設定を完了するには 、「実行完了」をクリックしてください。
セットアップには最大10分かかることもあります。
!注セットアップが成功した場合、「 セットアップ完了」が表示されます。詳細メッセージは「ドメインステータス」タブをご覧ください 。これで、さまざまなSearchサービスにアクセスするために必要な ホストやパスを取得 できます。
!重要セットアップが失敗した場合、「SSL証明書の設定失敗」と似たエラーメッセージが表示されます 。CNAMEレコードがDNS設定に追加されているか確認してください。
もしこれが起きた場合:
-
CNAMEレコードやネームサーバー(NS)の詳細がDNSプロバイダーに正しく追加されているか確認してください。
-
生成されたSearchサブドメインに対してSSL証明書が有効かどうかを確認してください。
-
証明書チェーンに必要な中間証明書がすべて含まれていることを確認しましょう。
DNSプロバイダーで問題が解決できない場合は、Sitecore Searchサポートに連絡し、ドメインID、試みのおおよその時刻、証明書の種類、エラーのスクリーンショットを添付してください。
-