Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: ✔️ Front Door (klassiek)
Important
Azure Front Door (klassiek) gaat met pensioen op 31 maart 2027. Omdat de dienst met pensioen gaat, ondersteunt hij geen profielaanmaak, onboarding van nieuwe domeinen of beheerde certificaten meer. Om serviceonderbreking te voorkomen, migreren naar Azure Front Door Standard of Premium. Zie Azure Front Door (klassiek) buitengebruikstelling voor meer informatie.
In dit artikel wordt uitgelegd hoe u HTTPS inschakelt voor een aangepast domein dat is gekoppeld aan uw Front Door (klassiek). Het gebruik van HTTPS op je aangepaste domein (bijvoorbeeld https://www.contoso.com) zorgt voor veilige gegevensoverdracht via TLS/SSL-encryptie. Wanneer een webbrowser via HTTPS verbinding maakt met een website, valideert hij het beveiligingscertificaat van de website en verifieert hij de legitimiteit ervan, waardoor hij veiligheid biedt en je webapplicaties beschermt tegen kwaadaardige aanvallen.
Azure Front Door biedt standaard ondersteuning voor HTTPS op de standaardhostnaam (bijvoorbeeld https://contoso.azurefd.net). U moet HTTPS echter afzonderlijk inschakelen voor aangepaste domeinen, zoals www.contoso.com.
In deze handleiding leer je hoe je:
- Schakel HTTPS in voor uw aangepaste domein.
- Gebruik je eigen TLS/SSL-certificaat opgeslagen in Azure Key Vault.
- Schakel HTTPS uit op uw aangepaste domein.
Prerequisites
Een Azure-account met een actief abonnement. Gratis een account maken
Een Azure Front Door met ten minste één aangepast domein dat is geïmplementeerd. Raadpleeg Een aangepast domein toevoegen aan uw Front Door voor meer informatie.
Azure Cloud Shell of Azure PowerShell to register Front Door service principal in your Microsoft Entra ID.
Met de stappen in dit artikel worden de Azure PowerShell-cmdlets interactief uitgevoerd in Azure Cloud Shell. Als u de cmdlets in Cloud Shell wilt uitvoeren, selecteert u Cloud Shell openen in de rechterbovenhoek van een codeblok. Selecteer Kopiëren om de code te kopiëren en plak deze in Cloud Shell om deze uit te voeren. U kunt Cloud Shell ook uitvoeren vanuit Azure Portal.
U kunt Azure PowerShell ook lokaal installeren om de cmdlets uit te voeren. Als u PowerShell lokaal uitvoert, meldt u zich aan bij Azure met behulp van de cmdlet Connect-AzAccount .
TLS/SSL-certificaten
Azure Front Door gebruikt Server Name Indication (SNI) TLS/SSL. Om HTTPS in te schakelen op een bestaand Front Door (klassiek) aangepast domein, gebruik je je eigen TLS/SSL-certificaat via een integratie met Azure Key Vault. Zorg ervoor dat uw certificaat afkomstig is van een vertrouwde Microsoft-CA-lijst en dat het certificaat een volledige certificaatketen heeft.
Bereid uw sleutelkluis en certificaat voor
- Maak een Key Vault-account aan in hetzelfde Azure-abonnement als je Front Door.
- Configureer uw sleutelkluis om vertrouwde Microsoft-services toe te staan om de firewall te omzeilen als netwerktoegangsbeperkingen zijn ingeschakeld.
- Gebruik het machtigingsmodel voor toegangsbeleid van Key Vault.
- Upload uw certificaat als een certificaatobject, niet als een geheim.
Note
Front Door biedt geen ondersteuning voor certificaten met ec-cryptografiealgoritmen (elliptic curve). Het certificaat moet een volledige certificaatketen hebben met leaf- en tussenliggende certificaten, en de root-CA moet deel uitmaken van de Microsoft Trusted CA-lijst met vertrouwde certificeringsinstanties.
Azure Front Door registreren
Registreer de Azure Front Door service principal in je Microsoft Entra ID door gebruik te maken van Azure PowerShell of Azure CLI.
Gebruik de cmdlet New-AzADServicePrincipal om de Front Door service principal te registreren in je Microsoft Entra ID.
New-AzADServicePrincipal -ApplicationId "ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037"
Azure Front Door toegang verlenen tot uw sleutelkluis
Selecteer toegangsbeleid in uw sleutelkluisaccount.
Selecteer Maken om een nieuw toegangsbeleid te maken.
In Geheime machtigingen selecteer Ophalen.
Selecteer Ophalen in Certificaatmachtigingen.
Zoek in Select principal naar ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037 en selecteer Microsoft.Azure.Frontdoor. Kies Volgende.
Kies Volgende in de toepassing.
Selecteer Maken in Beoordelen en maken.
Note
Als uw sleutelkluis netwerktoegangsbeperkingen heeft, staat u vertrouwde Microsoft-services toegang tot uw sleutelkluis toe.
Selecteer het certificaat voor Azure Front Door om te implementeren
Ga terug naar uw Front Door in de portal.
Selecteer het aangepaste domein waarvoor u HTTPS wilt inschakelen.
Onder Certificaatbeheertype, selecteer Mijn eigen certificaat gebruiken.
Selecteer een sleutelkluis, geheime en geheime versie.
Note
Als u automatische certificaatrotatie wilt inschakelen, stelt u de geheime versie in op Nieuwste. Als u een specifieke versie selecteert, moet u deze handmatig bijwerken voor certificaatrotatie.
Warning
Zorg ervoor dat uw service-principal GET machtiging heeft voor de Key Vault. Als u het certificaat in de vervolgkeuzelijst van de portal wilt zien, moet uw gebruikersaccount beschikken over LIST en GET machtigingen voor de Key Vault.
Wachten op propagatie
Nadat je de HTTPS-configuratie hebt opgeslagen, kan het tot 6-8 uur duren voordat de HTTPS-functie van het aangepaste domein geactiveerd is. Wanneer u klaar bent, wordt de aangepaste HTTPS-status in Azure Portal ingesteld op Ingeschakeld.
Middelen opschonen
HTTPS uitschakelen voor uw aangepaste domein:
De HTTPS-functie uitschakelen
Ga in Azure Portal naar uw Azure Front Door-configuratie.
Selecteer het aangepaste domein waarvoor u HTTPS wilt uitschakelen.
Selecteer Uitgeschakeld en selecteer Opslaan.
Wachten op propagatie
Nadat u de HTTPS-functie van het aangepaste domein hebt uitgeschakeld, kan het tot 6-8 uur duren voordat deze van kracht is. Als u klaar bent, wordt de aangepaste HTTPS-status in Azure Portal ingesteld op Uitgeschakeld.
Bewerkingsvoortgang
In de volgende tabel ziet u de voortgang van de bewerking bij het uitschakelen van HTTPS:
| Bewerkingsvoortgang | Operatiedetails |
|---|---|
| 1. Aanvraag indienen | De aanvraag verzenden |
| 2. Deprovisionering van certificaat | Certificaat verwijderen |
| 3. Voltooi de taak | Certificaat is verwijderd |