> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> TLS (SSL) 証明書、SSL 終端を処理するリバースプロキシ、Auth0 へのリクエスト転送をお客様が管理するカスタムドメインの設定方法について説明します。

# 自己管理証明書を使用したカスタムドメインの設定

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  カスタムドメインで証明書を管理するには、Enterprise サブスクリプションが必要です。詳細については、[Auth0 Pricing](https://auth0.com/pricing) および [Login](/ja/docs/authenticate/login) を参照してください。
</Callout>

Auth0 の支援を受けずに <Tooltip tip="カスタムドメイン: 固有名またはバニティ名を持つサードパーティのドメイン。" cta="用語集を表示" href="/ja/docs/glossary?term=custom+domains">カスタムドメイン</Tooltip> の証明書を管理する場合は、ドメイン上で複数の DNS レコードを必要とする受信接続に対応するために、独自のプロキシと証明書を管理する方法を理解している必要があります。証明書はお客様自身で購入または用意し、更新も管理する必要があります。また、証明書をインストールするためのリバースプロキシも必要です。ドメインの検証が完了すると、プロキシからのトラフィックを受け入れます。

このオプションを選択する理由は次のとおりです。

* 証明書をより細かく制御できる (独自の CA や証明書の有効期限を選択するなど) 。
* Auth0 への API 呼び出しに対して追加の監視を有効にできる。

自己管理証明書を使用してカスタムドメインを設定するには、ドメイン名を Auth0 に提供し、そのドメインの所有権を確認したうえで、リバースプロキシを設定する必要があります。カスタムドメインの設定が完了したら、カスタムドメインを使用し始めるために Auth0 の各機能を設定する必要があります。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 へのプロキシ接続では、TLS (SSL) バージョン 1.2 以降を使用する必要があります。
</Callout>

<div id="provide-your-domain-name-to-auth0">
  ## Auth0 にドメイン名を指定する
</div>

1. [Dashboard > Settings > Custom Domains](https://manage.auth0.com/#/tenant/custom_domains) または [Dashboard > ブランディング > Custom Domains](https://manage.auth0.com/#/custom_domains) に移動します。表示されるボックスにカスタムドメインを入力し、ドロップダウンメニューから **Self-managed Certificates** を選択します。
2. **Add Domain** を選択します。
   ドメインを追加した後も **Add Domain** ボタンは表示されたままですが、テナントごとに追加できるドメインは 1 つだけです。

<div id="verify-ownership">
  ## 所有権を確認する
</div>

Auth0 でこのドメインを使用する前に、そのドメインの所有権を確認する必要があります。

1. [Dashboard > ブランディング > Custom Domains](https://manage.auth0.com/#/branding/custom_domains) に移動します。

   <Frame>
     <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4XhEmQwKfoqydOldfHnnud/c63a58c72f79b4d19cd417f70ba262cc/Custom_Domains_-_Self_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=63aabccf5611fc634b5d468f0f6424de" alt="Auth0 Branding Custom Domains Self-Managed Certificate Verify Domain" width="1102" height="693" data-path="docs/images/cdy7uua7fh8z/4XhEmQwKfoqydOldfHnnud/c63a58c72f79b4d19cd417f70ba262cc/Custom_Domains_-_Self_-_English.png" />
   </Frame>

2. TXT 検証情報をドメインの DNS レコードに追加します。
   手順は、ドメインホスティングプロバイダーによって異なる場合があります。

   1. 値をコピーできるように、Auth0 のカスタムドメインページをブラウザーで開いたままにしておきます。
   2. ドメイン管理サービスにログインします。
   3. 新しいレコードを作成し、次の設定で保存します。

      | パラメーター             | 値                                                 |
      | ------------------ | ------------------------------------------------- |
      | レコードタイプ            | TXT                                               |
      | 名前                 | Auth0 に表示されるドメインの **TXT Record** の値をコピーして貼り付けます。  |
      | Time to Live (TTL) | デフォルト値を使用します。                                     |
      | 値                  | Auth0 に表示されるドメインの **TXT Content** の値をコピーして貼り付けます。 |

3. **Verify** をクリックして続行します。

   DNS 設定によっては、Auth0 がドメインを確認できるようになるまで数分かかる場合があります。

   Auth0 によるドメイン名の確認が成功すると、確認ウィンドウが表示されます。
   このウィンドウに表示される情報、特に `cname-api-key` の値を保存してください。この値を確認できるのは **このときだけ** です。

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     セキュリティ上の理由から、この値は保存時にハッシュ化されるため、復元できません。この時点で `cname-api-key` を控えなかった場合は、カスタムドメインを再作成する必要があります。
   </Callout>

   確認プロセスはこれで完了です。1 ～ 2 分以内にカスタムドメインを使用できるようになります。3 日以内に確認プロセスを完了できない場合は、これらの手順をもう一度実行してください。

<div id="configure-reverse-proxy">
  ## リバースプロキシを設定する
</div>

リバースプロキシサーバーは、1 つ以上のサーバーからアプリケーションに代わってリソースを取得します。これらのリソースはその後アプリケーションに返され、あたかもプロキシサーバー自体から提供されたかのように見えます。

[Cloudflare](/ja/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)、[Azure CDN](/ja/docs/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy)、[Google Cloud Platform](/ja/docs/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy)、または [AWS Cloudfront](/ja/docs/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy) などのサービスを使用して、カスタムドメインの設定を行えます。ディストリビューション用に、リバースプロキシサーバーのドメイン名を指す新しい CNAME 値を、カスタムドメインの DNS に追加します。

1. サービスでリバースプロキシの設定を作成したら、[Auth0 Dashboard > ブランディング > Custom Domains](https://manage.auth0.com/#/branding/custom_domains) タブに移動します。
2. ディストリビューション用のサービスドメイン名を指す新しい CNAME レコードを、カスタムドメインの DNS に追加します。これは、リバースプロキシサーバーの設定で **Distribution ID** を確認すると見つかります。
   追加後は、証明書の更新時に問題が発生しないよう、CNAME レコードを常に保持しておく必要があります。
3. プロキシサーバーの設定方法は、使用するサービスによって異なります。通常、次の種類の設定が必要になります。

* [ディストリビューション](#distribution-settings)
* [オリジンホスト名](#origin-hostname-settings)
* [HTTP ヘッダー](#http-headers)
* [デフォルトのキャッシュ動作](#default-cache-behavior-settings)

<div id="distribution-settings">
  ### ディストリビューション設定
</div>

| 設定              | 値                                                                           |
| --------------- | --------------------------------------------------------------------------- |
| オリジンドメイン名       | Custom Domains の設定時に Auth0 Dashboard で取得した **Origin Domain Name** の値を設定します。 |
| オリジン ID         | オリジンの説明です。この値は、同じディストリビューション内の複数のオリジンを区別するために使用されるため、一意である必要があります。          |
| オリジンプロトコルポリシー   | `HTTPS Only` に設定します。                                                        |
| 代替ドメイン名 (CNAME) | カスタムドメイン名 (Auth0 Dashboard で設定したものと同じもの) を設定します。                            |

<div id="origin-hostname-settings">
  ### オリジンホスト名の設定
</div>

| 設定                           | 値                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| ---------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| オリジンホスト名                     | `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.us.auth0.com` を入力します。`<CUSTOM_DOMAIN_ID>` は、新しいカスタムドメインの設定時に Auth0 から提供された Origin Domain Name (カスタムドメイン ID) の値に置き換えてください。テナントが US リージョンにない場合は、次のいずれかを使用してください。 <ul><li>EU: `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.eu.auth0.com`</li><li>AU: `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.au.auth0.com`</li><li>JP: `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.jp.auth0.com`</li></ul> たとえば、CUSTOM\_DOMAIN\_ID が次の場合:<br /><br />`cd_TXIdNgQ07HrAFVmz`<br /><br />US テナントのオリジンホスト名は次のようになります。<br /><br />`US: {yourTenant}-cd-txIdngq07hrafvmz.edge.tenants.us.auth0.com` |
| Server Name Indication (SNI) | オリジンホスト名に指定した名前を使用してください。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |

カスタムドメインの詳細を取得する方法については、[Get custom domain configurations](https://auth0.com/docs/api/management/v2/custom-domains/get-custom-domains) を参照してください。

<div id="http-headers">
  ### HTTP ヘッダー
</div>

| ヘッダー名             | 値                                                                                                                                                                                                                                      |
| ----------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Host`            | [オリジンホスト名](#origin-hostname-settings)。                                                                                                                                                                                                 |
| `cname-api-key`   | Auth0 でドメイン名の所有権を確認した直後に付与された CNAME API Key の値。Auth0 がプロキシからのトラフィックを受け入れるには、このヘッダーを設定する必要があります。                                                                                                                                        |
| `X-Forwarded-For` | エンドユーザーの IP アドレス。複数の IP アドレスは指定しないでください。 <br /><br /> ユーザーの IP アドレスに別のヘッダーを指定するには、Management API の[新しいカスタムドメインエンドポイントを構成する](/ja/docs/api/management/v2/custom-domains/post-custom-domains)を使用して、`custom_client_ip_header` プロパティを設定します。 |

Auth0 は、異常検知、レート制限、MFA などの機能でエンドユーザーの IP アドレスを使用します。プロキシがエンドユーザーの IP アドレスを転送しない場合、Auth0 はプロキシの IP アドレスをクライアントの IP アドレスとして扱うため、これらの機能が正しく動作しない可能性があります。

<div id="default-cache-behavior-settings">
  ### デフォルトのキャッシュ動作設定
</div>

| 設定                                      | 値                                                                                               |
| --------------------------------------- | ----------------------------------------------------------------------------------------------- |
| Viewer Protocol Policy                  | **Redirect HTTP to HTTPS** を選択します。                                                              |
| Allowed HTTP Methods                    | **GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE** を選択します。                                        |
| Cache Based on Selected Request Headers | **Allow list** を選択します。                                                                          |
| Allow List Headers                      | 次のヘッダーを許可リストに追加します: `User-Agent`、`Origin`、`Referer`、`Authorization`、`Accept`、`Accept-Language`。 |
| Forward Cookies                         | **All** を選択します。                                                                                 |
| Query String Forwarding and Caching     | **Forward all, cache based on all** を選択します。                                                     |

<div id="additional-steps-for-specific-auth0-features">
  ## 特定の Auth0 機能に関する追加手順
</div>

使用している Auth0 機能によっては、追加の設定手順が必要です。詳しくは、[カスタムドメインで使用する機能を設定する](/ja/docs/customize/custom-domains/configure-features-to-use-custom-domains)を参照してください。

Cloudflare では [CNAME flattening](https://developers.cloudflare.com/dns/cname-flattening/) という機能が使用されており、DNS レコードの処理方法の関係で、Auth0 の検証や証明書の更新に影響します。どうしても必要な場合を除き、CNAME flattening は無効にすることをお勧めします。

この機能では証明書を自分で管理することになるため、攻撃を受けた際にリクエストをブロックするための緩和策 (Web Application Firewall など) を設計する必要があります。詳しくは、ボット対策の今後について説明した [Auth0 のブログ](https://auth0.com/blog/the-future-of-bot-protection-smarter-attacks-demand-a-layered-approach/)を参照してください。

<div id="learn-more">
  ## 詳しくはこちら
</div>

* [カスタムドメインで使用する機能を設定する](/ja/docs/customize/custom-domains/configure-features-to-use-custom-domains)
* [Google Cloud Platform をロードバランシングを使用するリバースプロキシとして設定する](/ja/docs/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy)
* [Cloudflare をリバースプロキシとして設定する](/ja/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
* [AWS CloudFront をリバースプロキシとして設定する](/ja/docs/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy)
* [Azure CDN をリバースプロキシとして設定する](/ja/docs/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy)
* [Akamai をリバースプロキシとして設定する](/ja/docs/customize/custom-domains/self-managed-certificates/configure-akamai-for-use-as-reverse-proxy)
