×
追加記事
dig example.com CAA +short
dig www.example.com CAA +short
dig api.example.com CAA +short

dig @1.1.1.1 example.com CAA +short
dig @8.8.8.8 example.com CAA +short

sudo certbot renew --dry-run

証明書更新が失敗した場合の対処方法

原因1:認証局の識別子が間違っている

誤った例です。

example.com.  CAA 0 issue "lets-encrypt.org"

Let’s Encryptの正しいCAA識別子は次のとおりです。

example.com.  CAA 0 issue "letsencrypt.org"

原因2:issuewildがワイルドカード発行を禁止している

example.com.  CAA 0 issue "letsencrypt.org"
example.com.  CAA 0 issuewild ";"

この状態では、通常証明書は発行できますが、ワイルドカード証明書は発行できません。

原因3:子ドメインに別のCAAがある

dig api.example.com CAA +short
dig example.com CAA +short