Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: ✔️ Front Door (klassisk)
Important
Azure Front Door (klassisk) går i pension den 31 mars 2027. Eftersom tjänsten läggs ner stöder den inte längre profilskapande, onboarding av nya domäner eller hanterade certifikat. För att undvika avbrott i tjänsten migrera till Azure Front Door Standard eller Premium. Mer information finns i Azure Front Door (klassisk) pensionering.
Den här artikeln beskriver hur du aktiverar HTTPS för en anpassad domän som är associerad med din Front Door (klassisk). Att använda HTTPS på din anpassade domän (till exempel https://www.contoso.com) säkerställer säker dataöverföring genom TLS/SSL-kryptering. När en webbläsare ansluter till en webbplats via HTTPS validerar den webbplatsens säkerhetscertifikat och verifierar dess legitimitet, vilket ger säkerhet och skyddar dina webbapplikationer från skadliga attacker.
Azure Front Door har som standard stöd för HTTPS på dess standardvärdnamn (till exempel https://contoso.azurefd.net). Du måste dock aktivera HTTPS separat för anpassade domäner som www.contoso.com.
I den här tutorialen lär du dig följande:
- Aktivera HTTPS på din anpassade domän.
- Använd ditt eget TLS/SSL-certifikat som lagras i Azure Key Vault.
- Inaktivera HTTPS på din anpassade domän.
Prerequisites
Ett Azure-konto med en aktiv prenumeration. Skapa ett konto kostnadsfritt.
En Azure Front Door med minst en anpassad domän registrerad. Mer information finns i Lägga till en anpassad domän i din Front Door.
Azure Cloud Shell eller Azure PowerShell för att registrera Front Doors tjänstens huvudnamn i ditt Microsoft Entra-ID.
Stegen i den här artikeln kör Azure PowerShell-cmdletarna interaktivt i Azure Cloud Shell. Om du vill köra cmdletarna i Cloud Shell väljer du Öppna Cloud Shell i det övre högra hörnet i ett kodblock. Välj Kopiera för att kopiera koden och klistra sedan in den i Cloud Shell för att köra den. Du kan också köra Cloud Shell inifrån Azure Portal.
Du kan också installera Azure PowerShell lokalt för att köra cmdletarna. Om du kör PowerShell lokalt loggar du in på Azure med hjälp av cmdleten Connect-AzAccount .
TLS-/SSL-certifikat
Azure Front Door använder Server Name Indication (SNI) TLS/SSL. För att aktivera HTTPS på en befintlig Front Door (klassisk) anpassad domän, använd ditt eget TLS/SSL-certifikat via en integration med Azure Key Vault. Kontrollera att certifikatet kommer från en Microsoft Trusted CA-lista och har en fullständig certifikatkedja.
Förbered ditt nyckelvalv och certifikat
- Skapa ett Key Vault-konto i samma Azure-prenumeration som din Front Door.
- Konfigurera nyckelvalvet så att betrodda Microsoft-tjänster kringgår brandväggen om begränsningar för nätverksåtkomst är aktiverade.
- Använd modellen för nyckelvalvs åtkomstpolicy.
- Ladda upp certifikatet som ett certifikatobjekt , inte en hemlighet.
Note
Front Door stöder inte certifikat med elliptiska krypteringsalgoritmer (EC). Certifikatet måste ha en fullständig certifikatkedja med lövcertifikat och mellanliggande certifikat, och rot-CA måste ingå i listan över betrodda certifikatutfärdare från Microsoft.
Registrera Azure Front Door
Registrera Azure Front Doors tjänsthuvudnamn i ditt Microsoft Entra ID med hjälp av Azure PowerShell eller Azure CLI.
Använd cmdleten New-AzADServicePrincipal för att registrera Front Door-tjänsteprincipen i ditt Microsoft Entra ID.
New-AzADServicePrincipal -ApplicationId "ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037"
Bevilja Azure Front Door åtkomst till ditt nyckelvalv
I ditt nyckelvalvskonto väljer du Åtkomstprinciper.
Välj Skapa för att skapa en ny åtkomstprincip.
I Hemliga behörigheter väljer du Hämta.
I Certifikatbehörigheter väljer du Hämta.
I Välj huvudnamn söker du efter ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037 och väljer Microsoft.Azure.Frontdoor. Välj Nästa.
Välj Nästa i Program.
Välj Skapa i Granska + skapa.
Note
Om nyckelvalvet har begränsningar för nätverksåtkomst tillåter du betrodda Microsoft-tjänster att komma åt ditt nyckelvalv.
Välj det certifikat som Azure Front Door ska distribuera
Gå tillbaka till din Front Door i portalen.
Välj den anpassade domän som du vill aktivera HTTPS för.
Under Certifikathanteringstyp väljer du Använd mitt eget certifikat.
Välj ett nyckelvalv, en hemlig och en hemlig version.
Note
Om du vill aktivera automatisk certifikatrotation anger du den hemliga versionen till Senaste. Om du väljer en viss version måste du uppdatera den manuellt för certifikatrotation.
Warning
Kontrollera att tjänstens huvudkomponent har åtkomstbehörighet GET på Key Vault. Om du vill se certifikatet i portalens listruta måste ditt användarkonto ha behörigheten LIST och GET på Key Vault.
Vänta på spridning
Efter att du sparat HTTPS-konfigurationen kan det ta upp till 6–8 timmar innan den anpassade domänens HTTPS-funktion aktiveras. När det är klart är den anpassade HTTPS-statusen i Azure Portal inställd på Aktiverad.
Rensa resurser
Så här inaktiverar du HTTPS på din anpassade domän:
Inaktivera HTTPS-funktionen
I Azure Portal går du till din Azure Front Door-konfiguration.
Välj den anpassade domän som du vill inaktivera HTTPS för.
Välj Inaktiverad och välj Spara.
Vänta på spridning
När du har inaktiverat https-funktionen för den anpassade domänen kan det ta upp till 6–8 timmar att börja gälla. När det är klart är den anpassade HTTPS-statusen i Azure Portal inställd på Inaktiverad.
Åtgärdsförlopp
I följande tabell visas åtgärdens förlopp när HTTPS inaktiveras:
| Åtgärdsförlopp | Åtgärdsinformation |
|---|---|
| 1. Skicka begäran | Skickar din begäran |
| 2. Avinstallation av certifikat | Tar bort certifikat |
| 3. Slutför | Certifikatet har tagits bort |