Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk: ✔️ Front Door (klasik)
Important
Azure Front Door (klasik) pensiun pada 31 Maret 2027. Karena layanan ini akan dipensiunkan, layanan ini tidak lagi mendukung pembuatan profil, penambahan domain baru, atau sertifikat terkelola. Untuk menghindari gangguan layanan, migrasi ke Azure Front Door Standard atau Premium. Untuk informasi selengkapnya, lihat penarikan Azure Front Door (klasik).
Artikel ini menjelaskan cara mengaktifkan HTTPS untuk domain kustom yang terkait dengan Front Door Anda (klasik). Menggunakan HTTPS pada domain kustom Anda (misalnya, https://www.contoso.com) memastikan transmisi data yang aman melalui enkripsi TLS/SSL. Ketika browser web terhubung ke situs web dengan menggunakan HTTPS, browser tersebut memvalidasi sertifikat keamanan situs web tersebut dan memverifikasi keabsahannya, memberikan keamanan dan melindungi aplikasi web Anda dari serangan berbahaya.
Azure Front Door mendukung HTTPS secara default pada nama host defaultnya (misalnya, https://contoso.azurefd.net). Namun, Anda perlu mengaktifkan HTTPS secara terpisah untuk domain kustom seperti www.contoso.com.
Dalam tutorial ini, Anda akan belajar cara:
- Aktifkan HTTPS di domain kustom Anda.
- Gunakan sertifikat TLS/SSL Anda sendiri yang disimpan di Azure Key Vault.
- Nonaktifkan HTTPS di domain kustom Anda.
Prerequisites
Sebuah akun Azure dengan langganan aktif. Buat akun secara gratis.
Azure Front Door dengan setidaknya satu domain kustom yang di-onboarding. Untuk mengetahui informasi selengkapnya, lihat Menambahkan domain kustom ke Front Door Anda.
Azure Cloud Shell atau Azure PowerShell untuk mendaftarkan Front Door service principal ke Microsoft Entra ID Anda.
Langkah-langkah dalam artikel ini menjalankan cmdlet Azure PowerShell secara interaktif di Azure Cloud Shell. Untuk menjalankan cmdlet di Cloud Shell, pilih Buka Cloud Shell di sudut kanan atas blok kode. Pilih Salin untuk menyalin kode lalu tempelkan ke Cloud Shell untuk menjalankannya. Anda juga dapat menjalankan Cloud Shell dari dalam portal Azure.
Anda juga dapat menginstal Azure PowerShell secara lokal untuk menjalankan cmdlet. Jika Anda menjalankan PowerShell secara lokal, masuk ke Azure dengan menggunakan cmdlet Connect-AzAccount .
Sertifikat TLS/SSL
Azure Front Door menggunakan Server Name Indication (SNI) TLS/SSL. Untuk mengaktifkan HTTPS pada domain kustom Front Door (klasik) yang sudah ada, gunakan sertifikat TLS/SSL Anda sendiri melalui integrasi dengan Azure Key Vault. Pastikan sertifikat Anda berasal dari Daftar CA Tepercaya Microsoft dan memiliki rantai sertifikat lengkap.
Siapkan brankas kunci dan sertifikat Anda
- Buat akun Key Vault di langganan Azure yang sama dengan Front Door Anda.
- Konfigurasikan brankas kunci Anda untuk memungkinkan layanan Microsoft tepercaya melewati firewall jika pembatasan akses jaringan diaktifkan.
- Gunakan model izin kebijakan akses Key Vault.
- Unggah sertifikat Anda sebagai objek sertifikat , bukan rahasia.
Note
Front Door tidak mendukung sertifikat dengan algoritma kriptografi kurva elips (EC). Sertifikat harus memiliki rantai sertifikat lengkap dengan sertifikat daun dan perantara, dan CA root harus menjadi bagian dari daftar CA Tepercaya Microsoft.
Daftarkan Azure Front Door
Daftarkan prinsipal layanan Azure Front Door ke Microsoft Entra ID Anda menggunakan Azure PowerShell atau Azure CLI.
Gunakan cmdlet New-AzADServicePrincipal untuk mendaftarkan Front Door service principal di Microsoft Entra ID Anda.
New-AzADServicePrincipal -ApplicationId "ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037"
Berikan akses Azure Front Door ke brankas kunci Anda
Di akun brankas kunci Anda, pilih Kebijakan akses.
Pilih Buat untuk membuat kebijakan akses baru.
Di Izin rahasia, pilih Dapatkan.
Di Izin sertifikat, pilih Dapatkan.
Di Pilih pengguna utama, cari ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037 dan pilih Microsoft.Azure.Frontdoor. Pilih Selanjutnya.
Pilih Berikutnya di Aplikasi.
Pilih Buat di Tinjau + buat.
Note
Jika brankas kunci Anda memiliki pembatasan akses jaringan, izinkan layanan Microsoft tepercaya untuk mengakses brankas kunci Anda.
Memilih sertifikat untuk Azure Front Door yang akan disebarkan
Kembali ke Front Door Anda melalui portal.
Pilih domain kustom yang ingin Anda aktifkan HTTPS-nya.
Di bawah Jenis manajemen sertifikat, pilih Gunakan sertifikat saya sendiri.
Pilih brankas kunci, versi rahasia, dan rahasia.
Note
Untuk mengaktifkan rotasi sertifikat otomatis, atur versi rahasia ke Terbaru. Jika Anda memilih versi tertentu, Anda harus memperbaruinya secara manual untuk rotasi sertifikat.
Warning
Pastikan perwakilan layanan Anda memiliki izin GET pada Key Vault. Untuk melihat sertifikat di drop-down portal, akun pengguna Anda harus memiliki izin LIST dan GET pada Key Vault.
Tunggu penyebaran
Setelah Anda menyimpan konfigurasi HTTPS, fitur HTTPS domain kustom bisa memakan waktu hingga 6-8 jam untuk aktif. Setelah selesai, status HTTPS kustom di portal Azure diatur ke Diaktifkan.
Membersihkan sumber daya
Untuk menonaktifkan HTTPS di domain kustom Anda:
Menonaktifkan fitur HTTPS
Di portal Azure, buka konfigurasi Azure Front Door Anda.
Pilih domain kustom yang ingin Anda nonaktifkan HTTPS-nya.
Pilih Dinonaktifkan dan pilih Simpan.
Tunggu penyebaran
Setelah menonaktifkan fitur HTTPS domain kustom, diperlukan waktu hingga 6-8 jam untuk diterapkan. Setelah selesai, status HTTPS kustom di portal Azure diatur ke Dinonaktifkan.
Progres operasi
Tabel berikut menunjukkan kemajuan operasi saat menonaktifkan HTTPS:
| Progres operasi | Detail operasi |
|---|---|
| 1. Mengirimkan permintaan | Mengirimkan permintaan Anda |
| 2. Pencabutan sertifikat | Menghapus sertifikat |
| 3. Selesai | Sertifikat dihapus |