コアロールのHTTPSを強制する
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
適用対象
すべての コア役割
Sitecoreインストールフレームワーク
HTTPSはデフォルトで強制されません。
Azure Toolkit
HTTPSはContent Managementの役割にのみデフォルトで強制されています。
HTTPを使用することは、データの傍受や改ざんから保護するものではありません。したがって、コンテンツ管理とコンテンツ配信の両方でHTTPSを使用するのがベストプラクティスです。
!重要Sitecoreには、設定済みのHTTPSバインディングは標準装備されていません。
Sitecore環境でHTTPSを強制するには:
-
証明書発行機関からX.509の証明書を持っていることを確認してください。
-
インターネット情報サービス(IIS)マネージャーで、コア役割のサイトを右クリックし、「 バインディングを編集 」をクリックすると サイトバインディング ウィンドウが開きます。
-
追加をクリックすると**「サイトバインディングを追加**」ウィンドウが開きます。
-
バインディングタイプとしてhttpsをクリックしてください。
-
ホスト名欄にウェブサイトのドメインと最上位ドメインを入力します。例えば、sitecore.com。
-
SSL証明書メニューからX.509証明書を選択します。
-
「OK」をクリックして「サイトバインディングを追加」ウィンドウを閉じ、「閉じる」をクリックして**「サイトバインディング**」ウィンドウを閉じます。
-
すべてのトラフィックがSSL/TLS上で処理されるようにするために、Sitecore web.configファイルを開いて <system.web> セクションを編集して以下の属性を追加してください。
<system.web>
</system.web> -
AllowedCorsOriginsセクションでURLのprotocol+domain+port部分のみを指定するには、Config\Sitecore.IdentityServer.Host.xmlの{AllowedCorsOrigin}トークンを使用してください:
... ...https://host1|http://host1 https://host2 https://host3 SitecoreAllowedCorsOriginsリストで指定されたすべての原点に対して許可されるトークンを、1RedirectUri*とPostLogoutRedirectUri*ノードの{AllowedCorsOrigin}値を拡張します。
この構成:
- サイト全体でクッキーの安全性を確保します。
- クライアント側スクリプトがクッキーを読み取れないようにします。
- これにより、追加の設定がこれらの設定を上書きするのを防ぎます。
IISウェブサイトへのHTTPSバインディングの設定についての詳細は、以下をご覧ください: