よくある質問

DNS-01(DNS認証)を利用する場合、何を準備すればよいですか?(DNS事業者のAPI・権限など)

2025年12月18日

ACMEは「証明書の申請・取得・更新」を自動化する仕組みのため、サーバー側には次の準備が必要です。

ACMEクライアントの用意(例:Linux/Windows向けの各種ACMEクライアント)
認証方式(HTTP-01 / DNS-01 など)に応じた設定
 ・HTTP-01:Webサーバー上に認証用ファイルを配置できること(外部から到達可能なこと)
 ・DNS-01:DNSにTXTレコードを自動反映できること(DNS事業者のAPI連携など)
外部通信(アウトバウンドHTTPS等)が可能なネットワーク
証明書反映後の適用手順(Webサーバーのreload/restart、ロードバランサへの反映など)

 なお、どこまで(鍵生成、CSR生成、インストール、reloadまで)自動化できるかは、利用するACMEクライアントと環境に依存します

よく読まれている質問