CAAレコードチェックで「Not Authorized」と表示されたときの対応方法
2025年06月17日
CAAレコードとは?
CAA(Certification Authority Authorization)レコードは、DNSに設定されるもので、そのドメインに対してどの認証局(CA)に証明書発行を許可するかを指定するものです。
この画像の内容では、example.com のCAAレコードが現在の申請に使用されているCA(Sectigo)を許可していないため、証明書の発行が拒否されています。

対応方法
1.DNSのCAAレコードを確認・修正する
設定方法について以下URLをご確認ください。
CAAレコードの設定例(https://www.fujissl.jp/knowledgebase/1568/)
2.修正後、最低10分待機してください(DNS反映のため)
3.赤枠の「RETRY CAA」ボタンをクリックして再チェックを実行します。
補足
CAAレコードが未設定でもエラーが出る場合があります
一部のDNSホスティングでは、デフォルトで「CAAレコード無し=すべて禁止」のような挙動を取る場合があります。許可するCAを明示的に追加しましょう。
複数のサブドメインにまたがる証明書を使う場合は、それぞれのドメインにCAAが必要です
www.example.com のようなサブドメインでも個別に確認されることがあります。
よく読まれている質問
- OV証明書 自動化手順(ACME対応)
- 複数年契約(サブスクリプションサービス)の証明書はありませんか?
- ワイルドカード証明書はACMEで発行・自動更新できますか?(対応する認証方式は?)...
- 複数年プランについて
- 1台で取得した証明書を他サーバーへ配布する場合、どのような方法がありますか?...
- 2026年3月12日からSSL/TLS証明書の有効期間が200日に短縮されます
- 証明書の自動更新をしたい
- acme.sh インストール&設定ガイド(FujiSSL ACME)
- ロードバランサ配下の複数Webサーバー構成では、ACMEはどのように運用すればよいですか?...
- クロスサインが必要なのはどんな時ですか?また、利用者は何をすればよいのでしょうか?...
- DV証明書 自動化手順(ACME対応)
- SSLサーバ証明書からクライアント認証EKU削除に関する重要なお知らせ
- ACME(自動更新)に対応する環境を知りたい
- FujisslのACMEはどの認証方式に対応していますか?
- win-acme(Windows IIS用)インストール&設定ガイド(FujiSSL ACME)
- Certbot インストール&設定ガイド(FujiSSL ACME)
- 審査状況の確認
- 身に覚えのない11円の請求がありました。なぜですか?
- www付きのコモンネームで発行した証明書がwww無しのドメインで利用できません。...






