Resolve-DnsName: example.com : DNS name does not exist
またはDNSサーバーからの応答失敗が表示されます。
レコードが表示されない場合は、次のコマンドで使用中のDNSサーバーも確認します。
Get-DnsClientServerAddress
社内DNSから外部CAAレコードを正しく取得できない場合は、DNSフォワーダーやフィルタリング設定を確認します。
最初に、運用中の証明書の発行者を確認します。
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null \
| openssl x509 -noout -issuer -subject -dates
確認する項目は次のとおりです。
証明書の発行者
証明書の対象ドメイン
有効期限
ワイルドカード証明書の有無
CDN側証明書とオリジン側証明書の違い
CloudflareなどのCDNを使用している場合、外部から確認できる証明書はCDNのエッジ証明書です。
オリジンサーバーの証明書とは発行者が異なる場合があります。