自分で証明書を使って設定してください
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
このトピックでは、自分の証明書を使ってドメイン委任戦略を設定する方法を示します。CNAMEレコードやサブドメイン委任によるものです。Searchは証明書署名Request(CSR)を提供し、証明書を生成するために利用できます。
この戦略は通常、セットアップや継続的な管理により多くの技術的知識を必要とし、展開プロセスの複雑さを増す可能性があります。しかし、証明書のソース、種類、セキュリティ機能に対する柔軟性とコントロールも可能であり、特定のセキュリティ要件を持つ組織にとって有用かもしれません。
!注始める前にドメインのニックネームが標準的なDNS(ドメインネームシステム)の命名プロトコルに従っていることを確認してください。例えば、ニックネームにアンダースコア(_)やピリオド(.)を付けてはいけません。ドメインのニックネームを見るには、Administration > General Settings > Domain Information > DOMAIN NICKNAMEにアクセスしてください。
ドメインのニックネームに非標準的な文字が含まれている場合は、Sitecore Search担当者に連絡して変更を依頼してください。
これは重要な点で、ドメイン委任時にSearchはドメインニックネームを含むSSL証明書を使用します。SSL証明書は非標準文字を含んではいけません。もしそうであれば無効になります。
注意
Administration > > Subdomain Setupの設定を変更する際はDomain Settings注意してください。本番環境のウェブサイトやアプリケーションに影響が出る可能性があります。
自社の証明書を使ってドメイン委任を設定するには:
-
メニューバーでAdministration > Domain Settings > Subdomain Setupをクリックします。
-
ドメイン委任戦略を選択するには、「 サブドメイン戦略」のオプションをクリックしてください。
CNAMEレコードを使いたい場合は、CNAMEをクリックしてください。サブドメイン委任を使いたい場合は、「 委任」をクリックしてください。
-
自分でSSL証明書を作成したい場合は、「 証明書作成」の横で「 Customer Created」をクリックしてください。
-
選択を確認するには 「セットアップを実行する」をクリックしてください。
セットアップには最大10分かかることがあります。成功した場合、「 セットアップ成功」 というメッセージが表示され、以下のようになります:
-
CNAMEレコード戦略を選択した場合、CNAMEレコードと証明書署名Request(CSR)が表示されます。
-
サブドメイン委任戦略を選択した場合、ネームサーバー(NS)が証明書署名Request(CSR)を詳細に表示しているのがわかります。
!注完了後にセットアッププロセスを再度実行しても、新しいCNAME値は生成されません。
!注セットアップがタイムアウトした場合は、再度操作を試みてください。タイムアウトが続く場合は、Sitecoreサポートに連絡し、SearchドメインID、試みのおおよそのタイムスタンプ、選択したサブドメイン設定方法、タイムアウトメッセージのスクリーンショットを提供してください。
-
-
CSRをコピーまたはダウンロードしてください。
その後、CSRを商業認証機関(CA)に送り、証明書の申請を依頼します。この手続きは、あなたのCAによって異なります。
-
認証を作成するには、CSRを商業認証機関(CA)に送ってください。この手続きは、あなたのCAによって異なります。
CAから証明書と証明書チェーンが発行されます。
-
証明書をSearchとリンクするには、Administration > Domain Settings > Subdomain Setupにアクセスし、以下の詳細を貼り付けてください。
-
SSL CERTIFICATEフィールドに、Searchサブドメインで発行されたサーバー(リーフ)証明書を貼り付けます。
-
CERTIFICATE CHAINフィールドで、必要な中間証明書を含む証明書発行機関(CA)チェーンを貼り付けます。
!注顧客管理のSSL証明書を更新または置き換えするには、更新された証明書と証明書チェーンを使って証明書アップロードを繰り返し、完了をクリックします。
更新時にCNAMEレコードを取得する必要がある場合は、「 セットアップを実行する」をクリックしてください。これにより既存のCNAME値が返されます。
-
-
CNAMEレコードやNSの詳細をコピーするには、CNAME詳細またはネームサーバー詳細の横に「コピー
」をクリックしてください。 -
DNSプロバイダーの管理コンソールにアクセスし、CNAMEレコードまたはNSの詳細を追加し、変更を保存してください。
完了までに数時間から1日かかることもあります。
-
CNAMEレコードやNSの詳細がDNSプロバイダーに追加されているか確認してください。そのためには2つの選択肢があります。
-
CNAMEレコードやサブドメイン委任には*https://dnschecker.org*を使いましょう。
-
ローカル端末でhostコマンドを使ってください。
CNAMEレコードについては、以下をご利用ください:
$ host -t CNAME
.rfk. .com サブドメイン委任には以下をご利用ください:
$ host -t NS
.rfk. .com 以下はriggs.rfk.riggsandporter.comサブドメインのNSレコードを見つけるためのサンプルコマンドであり、その後にそのコマンドの結果を示します:
$ host -t NS riggs.rfk.riggsandporter.com riggs.rfk.riggsandporter.com name server ns-1262.awsdns-29.org. riggs.rfk.riggsandporter.com name server ns-1868.awsdns-41.co.uk. riggs.rfk.riggsandporter.com server ns-450.awsdns-56.com. riggs.rfk.riggsandporter.com server ns-709.awsdns-24.net.
-
-
SearchがあなたのCNAME項目を追加したものとみなしているか確認するには、Administration > Domain Settings > Subdomain Setupにアクセスし、CNAME記録やNS詳細の横に緑色のチェック
マークがあるか確認してください。!重要CNAMEレコードやNSの詳細の横に赤い
が表示されている場合は、まだアイテムが追加されていないか、誤って追加されていることを意味します。この問題は、先に進む前にDNSプロバイダーに相談してトラブルシューティングする必要があります。 -
ドメイン委任の設定を完了するには 、「実行完了」をクリックしてください。
セットアップには最大10分かかることもあります。
!注セットアップが成功した場合、「 セットアップ完了」が表示されます。詳細メッセージは「ドメインステータス」タブをご覧ください 。これで、さまざまなSearchサービスにアクセスするために必要な ホストやパスを取得 できます。
!重要セットアップが失敗した場合、「SSL証明書の設定失敗」と似たエラーメッセージが表示されます 。CNAMEレコードがDNS設定に追加されているか確認してください。
もしこれが起きた場合:
-
CNAMEレコードやネームサーバー(NS)の詳細がDNSプロバイダーに正しく追加されているか確認してください。
-
生成されたSearchサブドメインに対してSSL証明書が有効かどうかを確認してください。
-
証明書チェーンに必要な中間証明書がすべて含まれていることを確認しましょう。
DNSプロバイダーで問題が解決できない場合は、Sitecore Searchサポートに連絡し、ドメインID、試みのおおよその時刻、証明書の種類、エラーのスクリーンショットを添付してください。
-