グローバル コンテンツ配信と高速化を提供する Azure サービス。
こんにちは Kota Uchiyama,
このコンテンツは英語から日本語に翻訳されています。文法上の誤りがある場合はご容赦ください。
Microsoft Q&A フォーラムに質問を投稿していただきありがとうございます。
①なぜ2025年8月15日以降に、マネージド証明書の自動更新が実施されたのでしょうか
Azureは、CNAMEベースのドメインコントロール検証(DCV)が2025年8月15日に廃止されることを受け、既存のマネージド証明書の最終自動更新を2026年4月14日まで実施することを計画していました。2025年11月15日の更新のように、一部の更新は、DigiCertが管理するTLSの移行アップデートとプラットフォーム調整の一環として、その後に行われました。これにより、廃止後もアクティブなクラシックプロファイルの継続性が確保されています.
②2025年11月15日に自動更新が実施されていますが、有効な証明書という認識でよろしいでしょうか。
はい。2025年11月15日に発行され、有効期限が2026年5月14日であるマネージド証明書は有効であり、信頼されています。
証明書は以下のとおりです。
- ドメイン検証が正常に完了しています。
- 設定されたカスタムドメインと一致しています。
- 信頼できる認証局によって発行されています。
- 有効期限までHTTPSトラフィックに対して有効です。
この証明書は2026年5月14日まで安全にご利用いただけます。
③Azure CDN for Microsoft classicのサービス閉塞は2027年9月という認識ですが、閉塞まで今後もマネージド証明書の自動更新が実施されるという認識でよろしいでしょうか。
いいえ。Azure Front Door (クラシック) および Azure CDN from Microsoft (クラシック) のマネージド証明書は、2027 年 9 月 30 日のサービス終了日まで自動更新されません。
2025 年 8 月 15 日以降:
- 新しいマネージド証明書は発行されません。
- 今後の更新や緊急再発行の保証はありません。
- Microsoft は、クラシック SKU のマネージド TLS サポートの維持を確約しておりません。
2025 年後半に発行される証明書は、ほとんどのクラシック プロファイルにおけるマネージド証明書の最終更新となります。
2026年5月以降のサービス中断を回避するには、以下のいずれかの方法をご検討ください。
- マネージド証明書を完全にサポートするAzure Front Door StandardまたはPremiumへの移行、または
- クラシックプロファイルのカスタムドメインでBring Your Own Certificate (BYOC)への切り替え
アップデート:
有効な証明書とのこと、安心いたしました。 他2件の回答内容についても承知しました。
ご確認いただきありがとうございます。証明書の有効性に関するご説明がご懸念の解消に役立ったと伺い、大変嬉しく思います。
次のステップに関する推奨事項:
- 最新のマネージド証明書サポートを活用するために、2026年5月14日の有効期限前にAzure Front Door Standard/Premiumへの移行を計画してください。
- 移行のタイミングが難しい場合は、BYOC (Bring Your Own Certificate) に切り替えて、クラシックプロファイルで引き続き運用してください。
移行に関するガイダンスや追加のサポートが必要な場合は、お知らせください。
参照:
- Azure Front Door (クラシック) の廃止に関する FAQ | Microsoft Learn
- マネージド TLS 機能の変更 | Microsoft Learn
- Front Door (クラシック) カスタム ドメインで HTTPS を構成する | Microsoft Learn
上記の内容がお役に立ったか、あるいはこの問題に関してさらにサポートが必要かどうか、お知らせください。
提供された情報が役に立った場合は必ず して「賛成投票」してください。これは他のコミュニティ メンバーにとっても有益です。