次の方法で共有

Azure FrontDoorのカスタムドメインで証明書更新が自動で行われないように見えるときがある

Kinjo Yoshiyuki 40 評価のポイント
2026-05-25T07:09:00.07+00:00

Azure FrontDoorのカスタムドメインに証明書の自動更新を有効にしています。

2026/6/23に証明書が失効予定のドメインにおいて、5/21に確認した際に「再検証の保留中」という表示がなされており、証明書は「有効期限の45日前に自動的にローテーションされ」るという記載があるものの、45日を切った当該日においてローテーションされていませんでした。

5/25に改めて確認した際にはドメイン検証、証明書ローテションどちらも問題なく行われていました。

https://learn.microsoft.com/en-us/answers/questions/5790873/pending-revalidation-afd-managed-certificate

を見ると

Selecting “Regenerate” under Validate custom domain ownership:

のように能動的にドメイン検証を再実施しなければならないように読めますが、我々のケースにおいてはそのような作業は実施していません。

ドメインの検証は、失敗しても成功するまで定期的・自動的に行われるのでしょうか?

上記リンク先では設定に問題がなくてもドメイン検証が失敗する可能性がある、とされており、

今後このような状況を監視する必要があるかどうか知りたいです。

Azure Load Balancer
Azure Load Balancer

高可用性とネットワーク パフォーマンスをアプリケーションに提供する Azure サービス。


質問作成者が受け入れた回答

Venkatesan S 9,385 評価のポイント Microsoft 外部スタッフ モデレーター
2026-05-25T10:33:29.96+00:00

こんにちは Kinjo Yoshiyuki,

これは英語から日本語に翻訳したものですので、文法的な誤りがあるかもしれませんがご容赦ください。

Microsoft Q&A フォーラムにご連絡いただきありがとうございます。

Azure Front Door のマネージド証明書の更新は自動的に行われるように設計されていますが、ドメインの再検証が成功することが前提となります。更新が開始された際に所有権チェックが完了していない場合、証明書は一時的に「再検証保留中」と表示され、検証が成功した後に更新されます。

あなたの場合、5月21日と5月25日に発生した現象は、恒久的なエラーではなく、再検証の遅延のように見えます。つまり、更新プロセス自体は正常に動作していましたが、Front Doorがドメインを確認して証明書のローテーションを完了するまでに時間がかかったということです。

  • 自動更新は想定されていますが、必ずしも45日経過直後に行われるとは限りません。
  • 「再検証保留中」ステータスは通常、Front Doorがドメイン所有権を確認する必要があることを意味します
  • DNSが正しく設定されていれば、証明書を手動で更新しなくても、後ほどステータスが解消される可能性があります。
  • ステータスが長期間変更されない場合は、カスタムドメインの設定と検証レコードを確認することをお勧めします。
  • 運用上、これらのドメインの更新または検証に関する警告を監視することが賢明です。

したがって、通常は証明書を手動で更新する必要はありませんが、検証関連のステータスが表示されているドメインには注意を払う必要があります。これは、再検証の遅延が更新期間に影響を与える可能性がある本番環境のドメインでは特に重要です。

参照:

上記の情報がお役に立てば幸いです。また、この件に関してさらにサポートが必要な場合はお知らせください。

提供された情報が役に立った場合は、「回答を承認」と「賛成票」を忘れずに押してください。これは他のコミュニティメンバーにも役立ちます。

この回答は役に立ちましたか?

3 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。