Skip to content

Commit

Permalink
Merge pull request #426 from jpaztech/bangdu20231228
Browse files Browse the repository at this point in the history
update afd tls version
  • Loading branch information
bangdu-ms authored Feb 27, 2024
2 parents 320c5c0 + c03a103 commit caaf707
Showing 1 changed file with 4 additions and 5 deletions.
9 changes: 4 additions & 5 deletions articles/network/tls1.2_migration.md
Original file line number Diff line number Diff line change
@@ -1,6 +1,6 @@
---
title: Azure Network 製品について TLS 1.2 以降に移行するアナウンスの補足 (Tracking ID:7_8G-D8Z)
date: 2024-01-29 09:10:00
date: 2024-02-27 09:10:00
tags:
- Network
---
Expand Down Expand Up @@ -79,10 +79,9 @@ TLS インスペクション機能を使用する場合は、[こちらの公開

## Front Door
[こちらの公開ドキュメント](https://learn.microsoft.com/ja-jp/azure/frontdoor/end-to-end-tls?pivots=front-door-standard-premium#supported-tls-versions)の記載通り、 Front Door ではカスタム ドメインを利用する場合は、最小 TLS バージョンを 1.0 または 1.2 を選択できます。
> Azure Front Door では、TLS プロトコルの 3 つのバージョン (TLS バージョン 1.0、1.1、1.2) がサポートされています。 2019 年 9 月以降に作成されたすべての Azure Front Door プロファイルでは、既定の最小バージョンとして TLS 1.2 が使用されますが、下位互換性を確保するために TLS1.0 と TLS1.1 も引き続きサポートされています
> Azure Front Door では、TLS プロトコルの 4 つのバージョン (TLS バージョン 1.0、1.1、1.2、1.3) がサポートされています。 2019 年 9 月以降に作成されたすべての Azure Front Door プロファイルでは、TLS 1.3 が有効になっている既定の最小値として TLS 1.2 が使用されますが、TLS 1.0 と TLS 1.1 は下位互換性のために引き続きサポートされています
Front Door では 2024 年 10 月 31 日以降も引き続き TLS1.0 から TLS1.2 まで利用できますが、セキュリティ強化のためには TLS1.2 のご利用を推奨いたします。
また、TLS1.3 のサポートに関しましては、2024 年 2 月 12 日より Front Door の全 SKU 及びAzure CDN Standard from Microsoft (classic) に順次サポートする予定です。
Front Door では 2024 年 10 月 31 日以降も引き続き TLS 1.0 から TLS 1.3 まで利用できますが、セキュリティ強化のためには TLS 1.2 以上のご利用を推奨いたします。

## Private Link Service または Private Endpoint
Private Link Service と Private Endpoint のサービスでは、TLS プロトコルは終端しません。
Expand All @@ -91,7 +90,7 @@ Private Link Service と Private Endpoint を利用した通信の場合には
## Bastion
Bastion はお客様側で証明書の管理運用を意識する必要のないサービスとして、[以下の公開ドキュメント](https://learn.microsoft.com/ja-jp/azure/bastion/bastion-overview#key)の記載通り、 TLS 1.2 のみをサポートしておりますので、お客様側の対処が不要です。

> Bastion では、TLS 1.2 以降がサポートされています。 以前の TLS バージョンはサポートされません。
> Bastion では、TLS 1.2 がサポートされています。 以前の TLS バージョンはサポートされません。
## Traffic Manager
[こちらの公開ドキュメント](https://learn.microsoft.com/ja-jp/azure/traffic-manager/traffic-manager-how-it-works#how-clients-connect-using-traffic-manager)の説明通り、TrafficManager は DNS レベルで動作する負荷分散サービスとして、クライアントからの通信は TrafficManager を経由しませんので、本通知の対象外となります。
Expand Down

0 comments on commit caaf707

Please sign in to comment.