DNS-01(DNS認証)を利用する場合、何を準備すればよいですか?(DNS事業者のAPI・権限など)
2025年12月18日
ACMEは「証明書の申請・取得・更新」を自動化する仕組みのため、サーバー側には次の準備が必要です。
・ACMEクライアントの用意(例:Linux/Windows向けの各種ACMEクライアント)
・認証方式(HTTP-01 / DNS-01 など)に応じた設定
・HTTP-01:Webサーバー上に認証用ファイルを配置できること(外部から到達可能なこと)
・DNS-01:DNSにTXTレコードを自動反映できること(DNS事業者のAPI連携など)
・外部通信(アウトバウンドHTTPS等)が可能なネットワーク
・証明書反映後の適用手順(Webサーバーのreload/restart、ロードバランサへの反映など)
なお、どこまで(鍵生成、CSR生成、インストール、reloadまで)自動化できるかは、利用するACMEクライアントと環境に依存します。
よく読まれている質問
- win-acme(Windows IIS用)インストール&設定ガイド(FujiSSL ACME)
- OV証明書 自動化手順(ACME対応)
- ACMEを使って、証明書を複数サーバーで自動更新できますか?
- ACMEで発行される証明書は、wwwあり・なし(2way/SANs)に対応していますか?...
- DV証明書 自動化手順(ACME対応)
- クロスサインが必要なのはどんな時ですか?また、利用者は何をすればよいのでしょうか?...
- クライアント証明書発行までの流れ
- Certbot インストール&設定ガイド(FujiSSL ACME)
- 承認メールの選択でWhois公開連絡先のメールアドレスが表示されない
- FujiSSLは世界的CA「Sectigo」の中間認証局です
- ACMEプロトコルを利用した証明書自動化の場合、料金の支払い方法はどうなりますか?...
- ACMEで自動更新された証明書が正常に更新されているか、どのように確認できますか?...
- ACMEクライアントで、鍵生成から証明書のインストールまで対応できますか?...
- FujiSSLではどのACMEクライアントが使えますか?
- 2026年3月15日からSSL/TLS証明書の有効期間が200日に短縮されます
- どこのサーバでもSiteLockを利用できますか?
- 社内ネットワークの制限(FW/プロキシ)で外部通信ができない場合、ACMEは利用できますか?...
- ロードバランサ配下の複数Webサーバー構成では、ACMEはどのように運用すればよいですか?...
- 1台で取得した証明書を他サーバーへ配布する場合、どのような方法がありますか?...
- 身に覚えのない11円の請求がありました。なぜですか?






