×
追加記事
Resolve-DnsName: example.com : DNS name does not exist

またはDNSサーバーからの応答失敗が表示されます。

判断方法

レコードが表示されない場合は、次のコマンドで使用中のDNSサーバーも確認します。

Get-DnsClientServerAddress

社内DNSから外部CAAレコードを正しく取得できない場合は、DNSフォワーダーやフィルタリング設定を確認します。

CAAレコードを設定する手順

1. 現在使用している認証局を洗い出す

最初に、運用中の証明書の発行者を確認します。

openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null \
  | openssl x509 -noout -issuer -subject -dates

確認する項目は次のとおりです。

  • 証明書の発行者

  • 証明書の対象ドメイン

  • 有効期限

  • ワイルドカード証明書の有無

  • CDN側証明書とオリジン側証明書の違い

CloudflareなどのCDNを使用している場合、外部から確認できる証明書はCDNのエッジ証明書です。

オリジンサーバーの証明書とは発行者が異なる場合があります。

2. 証明書の発行経路を整理する