Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure offre una soluzione TLS gestita completa integrata con servizi come Frontdoor di Azure (AFD) e rete CDN classica, SKU Standard/Premium di Azure Frontdoor, Gestione API di Azure, Servizio app di Azure, App Contenitore di Azure e App Web statiche di Azure. Questa funzionalità include certificati server TLS gestiti per i domini di vanità dei clienti, forniti da DigiCert.
DigiCert sta passando a una nuova piattaforma di convalida del controllo di dominio (DCV) software open source progettata per migliorare la trasparenza e la responsabilità nei processi di convalida del dominio. DigiCert non supporterà più il flusso di lavoro DCV di delega CNAME legacy per la convalida del controllo del dominio nei servizi di Azure specificati.
Di conseguenza, questi servizi di Azure introducono un processo avanzato di convalida del controllo del dominio, con l'obiettivo di accelerare significativamente la convalida del dominio e risolvere le vulnerabilità chiave nell'esperienza utente.
Questa modifica non influisce sul processo DCV CNAME standard per i clienti DigiCert, in cui la convalida usa un valore casuale nel record CNAME. Solo questo flusso di lavoro per la convalida usata in precedenza da Microsoft viene ritirato.
Domande frequenti
D: Che cos'è la convalida del controllo di dominio?
R: Domain Control Validation (DCV) è un processo critico usato per verificare che un'entità che richiede un certificato TLS/SSL abbia un controllo legittimo sui domini elencati nel certificato.
D: Il supporto per i domini di vanità viene ritirato?
R: No. La funzionalità è molto supportata e in effetti riceve diversi aggiornamenti chiave che migliorano l'esperienza utente complessiva.
Annotazioni
Gli SKU classici e della rete CDN classica, che si trovano nel percorso di deprecazione, ritirano il supporto per l'aggiunta di nuovi domini di vanità. Per altre informazioni, vedere Frontdoor di Azure (versione classica) e rete CDN di Azure dalla convalida del dominio basata su CNAME classica e nuove creazioni di domini/profili entro il 15 agosto 2025. I clienti sono consigliati per usare i certificati gestiti con SKU AFD Standard e Premium per i nuovi domini di vanità.
D: DigiCert ritira la convalida del controllo di dominio CNAME?
R: No. Solo questo metodo di convalida CNAME specifico è in fase di ritiro per i servizi di Azure. Il metodo DCV CNAME usato dai clienti DigiCert, ad esempio quello descritto per i certificati DigiCert OV/EV e i certificati DV , non influisce. Questa modifica influisce solo su Azure.