E メール送信用にドメインをAdobeにデリゲートしたら ( ドメイン名の設定) の場合、Adobeは、特定の関数に対して特定のサブドメインを作成して使用します。
例えば、 email.example.com E メール送信のAdobeに対して、Adobeは次のようなサブドメインを作成します。
次の操作をお勧めします。 SSL(HTTPS) を介してこれらのドメインを保護します。. 実際、保護されていないリンク (HTTP) は傍受に対して脆弱で、最新のブラウザーでは警告がフラグアップされます。
これらのサブドメインに SSL 証明書をインストールするには、CSR ファイルをリクエストし、Adobeがインストールまたは更新するための SSL 証明書を購入する必要があります。
SSL 証明書をインストールする前に、 このページ.
Adobeは、最大 2048 ビットの証明書のみをサポートします。 4096 ビット証明書は、まだサポートされていません。
用語 | 説明 |
---|---|
CA (認証局) | DigiCert、Symantec など、組織または個人の ID を確認した後に電子証明書を発行する SSL 証明書プロバイダー。
|
チェーン証明書 | ルート証明書と 1 つ以上の中間証明書を含む証明書は、チェーン(またはチェーン)証明書と呼ばれます。 |
CSR (証明書署名要求) | SSL 証明書の申請時に証明機関に提供される、エンコードされたテキストのブロックです。 通常、証明書がインストールされているサーバーで生成されます。 |
DER(Distinguished Encoding Rules) | 証明書拡張のタイプ。 .der 拡張子は、バイナリ DER でエンコードされた証明書に使用されます。 これらのファイルでは、 .cer または.crt 拡張子もサポートされている場合があります。 |
EV(拡張検証)証明書 | EV 証明書は、フィッシング攻撃を防ぐように設計された新しい種類の証明書です。 お客様のビジネスと、証明書を注文する人の拡張検証が必要です。 |
高保証証明書 | ドメイン名の所有権と有効なビジネス登録を確認した後、CA が高保証証明書を発行します。 |
中間 CA | チェーン証明書に含まれる中間証明書の証明機関。 |
中間証明書 | 証明機関は、ツリー構造の形式で証明書を発行します。 ルート証明書は、ツリーの最上位の証明書です。 証明書とルート証明書の間の証明書は、チェーンまたは中間証明書と呼ばれます。 |
低アシュランス証明書 | 低保証証明書(ドメイン検証済み証明書とも呼ばれます)には、証明書のドメイン名のみが含まれます(ビジネス名や組織名は含まれません)。 |
PEM (プライバシー拡張メール) | ASCII(Base64) データを含む.pem 拡張子の証明書。 このような証明書は、「 - - - - - - BEGIN CERTIFICATE - - - — 」行で始まります。 |
ルート証明書 | 証明機関は、ツリー構造の形式で証明書を発行します。 ルート証明書は、ツリーの最上位の証明書です。 |
SAN (件名の代替名) | 件名の代替名は、追加のホスト名(サイト、IP アドレス、共通名など) これは、単一の SSL 証明書の一部として署名する必要があります。 |
自己署名証明書 | 信頼された証明機関ではなく、作成者が署名した証明書です。 自己署名証明書は、CA によって署名された証明書と同じレベルの暗号化を有効にすることができますが、次の 2 つの大きな欠点があります。
|
SSL (Secure Sockets Layer) | Web サーバとブラウザとの間に暗号化されたリンクを確立するための標準的なセキュリティテクノロジ。 |
ワイルドカード証明書 | ワイルドカード証明書により、1 つのドメイン名(*.adobe.com など)で任意の数の第 1 レベルサブドメインを保護できます。 |
ドメイン名と機能(トラッキング、ミラーページ、Web アプリなど)を を保護します。
Adobeは、関連付けるドメイン名や関数を定義する際に役立ちます。 詳しくは、担当のAdobeアカウントチームにお問い合わせください。
CSR(証明書署名要求)ファイルを取得するには、次の手順に従います。
次にアクセスできる Campaign コントロールパネルを使用する場合は、 このページ をクリックして、CSR ファイルをCampaign コントロールパネルから生成しダウンロードします。
それ以外の場合は、 https://adminconsole.adobe.com/でサポートチケットを作成し、必要なサブドメインに対して、Adobeカスタマーケアから CSR ファイルを取得します。
以下に、従うべきベストプラクティスをいくつか示します。
次の情報を入力する必要があります。
以下の表に示すすべてのフィールドに入力する必要があります。 そうしないと、CSR リクエストを処理できません。
情報チームの支援を受けるためのAdobe:
提供する情報 | 値の例 | 注釈 |
---|---|---|
クライアント名 | My Company Inc. | 組織の名前。このフィールドは、Adobeがリクエストの追跡に使用します(CSR/SSL 証明書には含まれません)。 |
Adobe Campaign環境 URL | https://client-mid-prod1.campaign.adobe.com | Adobe Campaignインスタンス URL。 |
共通名 [CN] | t.subdomain.customer.com | 関連するドメインのいずれでもかまいませんが、通常はトラッキングドメインです。 |
件名の代替名 [SAN] | t.subdomain.customer.com | トラッキングサブドメインを SAN として含めてください。 |
件名の代替名 [SAN] | m.subdomain.customer.com | |
件名の代替名 [SAN] | res.subdomain.customer.com |
IT/SSL 内部チームから提供される情報:
提供する情報 | 値の例 | 注釈 |
---|---|---|
国 [C] | US | これは 2 文字のコードにする必要があります。 国の完全なリストにアクセス ここ.注意:英国の場合は、GB(英国ではなく)を使用します。 |
都道府県名 [ST] | イリノイ | 該当する場合。 値は省略されず、完全な名前にする必要があります。 |
市区町村名 [L] | シカゴ | |
組織名 [O] | ACME | |
組織単位名 [OU] | IT |
「subdomain.customer.com」をデリゲートされたサブドメインに置き換え、他の例の値を適切な値に置き換えます。
関連情報を指定して要求を送信すると、Adobeが証明書署名要求 (CSR) ファイルを生成して提供します。
結果の CSR ファイルのテキストはで始まる必要があります。 " — 証明書の要求を開始します —".
CSR ファイルをAdobeから受け取ったら、次の手順に従います。
CSR ファイルを指定したら、CSR ファイルを使用して、適切なドメインの SSL 証明書を購入し、生成する必要があります。
独自の内部ツールまたは CA が提供するポータルを使用して証明書を要求する場合は、証明書生成プロセスで遅延や不一致が生じないよう、CSR 要求で指定したのと同じ詳細を必ず使用してください。
SSL 証明書が生成されたら、Adobeに送信する前に検証する必要があります。 これを行うには、以下の手順に従います。
次にアクセスできる Campaign コントロールパネルを使用する場合は、 このページ 証明書をCampaign コントロールパネルにアップロード
それ以外の場合は、https://adminconsole.adobe.com/から別のサポートチケットを作成し、Adobeに証明書をAdobeサーバーにインストールするよう要求します。
以下を指定する必要があります。
SSL 証明書がインストールされ、Adobeカスタマーケアによって確認されたら、すべての URL に対して正常にインストールされていることを確認します。
SSL インストールチケットを閉じる前に、以下のテストを実行します。 また、特定の設定を必ず更新してください ( この節.
ブラウザーで次の URL に移動します(「subdomain.customer.com」をサブドメインに置き換えます)。
成功した結果、環境情報が表示され、URL のアドレスバーは接続がセキュリティで保護されていることを示します。 例えば、Google Chrome では次のメッセージを表示できます。
SSL 証明書が正しくインストールされていない場合は、次の警告が表示されます。
ブラウザーで証明書の有効期間を確認できます。 例えば、Google Chrome で、 セキュア > 証明書.
有効期間を確認するのは、お客様の責任です。 Adobeでは、証明書の有効期限を監視するプロセスを実装することをお勧めします。 SSL 証明書の有効期限が次の期間に切れた場合の影響の詳細を説明します この記事.
サポートチケットを作成して、証明書の有効期限の 2 週間前以降に更新された証明書をリクエストします。 CSR の詳細が変更されていない限り、追加の CSR をリクエストする必要はありません。
次にアクセスできる Campaign コントロールパネルAWS環境で環境がAdobeによってホストされている場合、Campaign コントロールパネルを使用して、証明書の期限が切れる前に証明書を更新できます。 詳しくは、この節を参照してください。
要求された SSL 証明書が正しくインストールされていると確信したら、Adobe Campaignのすべての参照を HTTP から HTTPS に更新できます。
設定が更新されると、新しい E メールは HTTP ではなく HTTPS URL で送信されます。 URL がセキュリティで保護されたことを確認するには、次のテストをすばやく実行できます。
Campaign Classic
Campaign Standard