よくある質問

HTTP-01(ファイル認証)を利用する場合、Port 80(HTTP)の開放は必要ですか?

2025年12月18日

FujiSSLのACME(HTTP-01)では、Port 80(HTTP)または Port 443(HTTPS)のどちらかが外部から到達できれば認証可能です。
HTTP-01は、CAがドメインに対して認証用ファイル(チャレンジ)へアクセスし、応答を確認する方式のため、外部から到達できない場合は認証に失敗します。

Port 80 / 443 のいずれも開放できない(または開放したくない)場合は、一般的に以下を検討します。

DNS-01(DNS認証)へ切り替える(運用上の回避策として採用されやすい)
期間限定で 80 または 443 を許可する運用(セキュリティポリシー上可能な場合)
HTTP-01が成立しない構成(閉域のみ、到達経路が限定される構成等)の場合は、DNS-01前提で設計する

よく読まれている質問