始めるセットアップSSL/TLS ドキュメント

SSL ドキュメント

デフォルトでは、カスタムサブドメインを http でのみ使用できます。カスタムドメインで https を使用するには、CDNパートナーを通じてSSL証明書が必要です。

各SSLは1つあたり月額$50の費用がかかります。これは、現在のプランの費用に加えて発生する定期料金です。

これらの料金はCDNパートナーからの料金であり、価格を変更する能力は限られています。SSL価格について詳しく知りたい場合は、support@imgix.comまでお問い合わせください。

imgixソースの設定

使用したいカスタムドメインを特定したら、このトラフィックを提供するimgixソースにカスタムドメインが設定されていることを確認してください。

  1. ソース詳細ページで、「編集」をクリックします。
  2. 「ドメイン」の下で、「カスタムドメイン」をクリックします(モバイルデバイスでは、まず「ドメインを追加」をクリックします)。 Screenshot-Custom domain source setup
  3. 使用したいカスタムドメインを入力し、「レビューとデプロイ」ボタンをクリックして、新しいカスタムドメインでソースを再デプロイします。フィールドには http:// が表示されますが、上記の手順に従うと、カスタムドメインは https:// をサポートします。

imgixへの連絡

imgixソースに新しいカスタムドメインを設定した後、support@imgix.comまでお問い合わせいただき、選択したカスタムドメイン用のSSL証明書を正式にリクエストしてください。既にimgixの担当者と連絡を取っている場合は、直接連絡することもできます。

DNSによる検証

imgixがSSL証明書のリクエストを受け取ると、ベンダーのCertainlyと共に検証プロセスを開始します。現在、検証には3つのオプションがあり、特に指定がない限り、デフォルトでDNS検証プロセスを使用します:

  • DNS: ランダムな値が提供され、それをドメインのDNSレコードに投稿する必要があります。検出されると、ドメインの検証が完了します。

  • メール: Certainlyは、ドメインのWHOISに記載されているすべてのメールアドレスに確認メールを送信します。加えて、administrator@、admin@、postmaster@、hostmaster@、およびwebmaster@のメールアドレスにも送信されます。メールの確認が完了すると、検証が完了します。

  • Webサーバー: ランダムな値が提供され、それを該当するドメインでホスティングされているWebサーバーに投稿する必要があります。検出されると、ドメインの検証が完了します。

CAAレコードチェック

ドメインのルートおよび/またはサブドメインにCAAレコードが発行されている場合は、CAAレコードにCertainlyを追加する必要があります。これを行うには、issue "certainly.com"をCAAレコードが適用されている場所に追加します。

EntrustのCAAルックアップツールを使用して、CAAレコードの存在を確認および検証できます。

デプロイ

セットアップを完了するには、DNSレジストラを通じてDNS設定を構成し、CNAMEが新しい*.imgix.netホスト名を指すようにします。

検証が完了すると、ドメインは即座にHTTPSサポートを持つようになります。