【大阪 / 横浜】インフラ / サーバーサイドエンジニア募集中!

【大阪 / 横浜】インフラ / サーバーサイドエンジニア募集中!

【25卒向け】AI×バーチャル面接の募集を開始いたしました!

【25卒向け】AI×バーチャル面接の募集を開始いたしました!

【導入実績 500社以上】AWS 構築・運用保守・監視サービス

【導入実績 500社以上】AWS 構築・運用保守・監視サービス

【CentOS 後継】AlmaLinux OS サーバー構築・移行サービス

【CentOS 後継】AlmaLinux OS サーバー構築・移行サービス

【WordPress 専用】クラウドサーバー『ウェブスピード』

【WordPress 専用】クラウドサーバー『ウェブスピード』

【格安】Webサイト セキュリティ自動診断「クイックスキャナー」

【格安】Webサイト セキュリティ自動診断「クイックスキャナー」

【低コスト】Wasabi オブジェクトストレージ 構築・運用サービス

【低コスト】Wasabi オブジェクトストレージ 構築・運用サービス

【予約システム開発】EDISONE カスタマイズ開発サービス

【予約システム開発】EDISONE カスタマイズ開発サービス

【100URLの登録が0円】Webサイト監視サービス『Appmill』

【100URLの登録が0円】Webサイト監視サービス『Appmill』

【中国現地企業に対応】中国クラウド / サーバー構築・運用保守

【中国現地企業に対応】中国クラウド / サーバー構築・運用保守

【YouTube】ビヨンド公式チャンネル「びよまるチャンネル」

【YouTube】ビヨンド公式チャンネル「びよまるチャンネル」

【AWS】ACMのDNS認証をIDCFクラウドのDNSで行う方法

こんにちは。
SSチーム、運用管理課の宮崎です。

今回はAWSのACM(AWS Certificate Manager)のDNS認証をRoute53ではなく
IDCFクラウドのDNSサービスを使って認証してみたことについて書きます。

 

経緯

個人的にwordpressのHTTPS化検証のために、IDCFクラウドのDNSサービスで管理しているドメインを利用して
AWSのELBに証明書を設置したく、ACMを使用する流れになりました。

普段はRoute53を使用してDNS認証をするので、ボタンをポチポチすればいつの間にかDNS認証が完了して証明書が発行されます。
しかし、今回はIDCFクラウドのDNSサービスで管理しているドメインのため、IDCFクラウドのDNSサービスを利用してDNS認証する必要がありました。

 

実際の手順と少し躓いた点

1.ACMで証明書をリクエストします

2.パブリック証明書のリクエストを選択します

3.作成したい証明書のドメイン名を入力します

4.DNSの検証を選択します

5.各項目に間違いがないかを確認して「確定とリクエスト」を選択します

6.検証状態を確認します。
「検証保留中」になりました。
DNS認証には赤枠の「名前」と「値」を使用します。

いよいよDNS側の設定に移ります
7.IDCFのDNSサービスから、レコードの登録を選択します

8.レコード情報を入力していきます

①「タイプ」CNAMEを選択
②「レコード名」手順6で確認した「名前」の項目を入力します。
最後の.は既についている点に注意します。例えば、_XXXXXX..ドメイン名 の様に.が連続になっていないでしょうか。
③「値」手順6で確認した「値」の項目を入力します。
IDCFクラウドでは値の最初についている_(アンダースコア)の入力が許可されていません。
AWSの公式のガイドを参照すると、アンダースコアを禁止している場合の対処法として、アンダースコアなしで登録してもよいと書かれています。
DNS 検証の問題のトラブルシューティング

DNS プロバイダーがアンダースコアで始まる CNAME 値を禁止している場合は、ACM によって提供された値からアンダースコアを削除し、ドメインを検証してください。たとえば、CNAME 値 _x2.acm-validations.aws を検証目的で x2.acm-validations.aws に変更できます。

また、「値」の注意書きに書いてあるとおり、末尾のドットは不要なので削除します。

上記全てを踏まえて以下の画像のようになりましたので、登録します。

5分程度して、認証されたことをAWS上で確認できました。

以上が手順となります。

おわりに

今回紹介した手順は、IDCFのDNSに限らず「値」に_(アンダースコア)が使用できないDNSでは上記手順が参考になるかと思います。
大したことではないのですが、最初にやってみたときはどこで躓いているのかよくわかっていませんでした。

少しでも参考になれば嬉しいです。

この記事がお役に立てば【 いいね 】のご協力をお願いいたします!
0
読み込み中...
0 票, 平均: 0.00 / 10
1,775
X facebook はてなブックマーク pocket
【2024.6.30 CentOS サポート終了】CentOS サーバー移行ソリューション

【2024.6.30 CentOS サポート終了】CentOS サーバー移行ソリューション

【25卒向け】AI×バーチャル面接の募集を開始いたしました!

【25卒向け】AI×バーチャル面接の募集を開始いたしました!

【大阪 / 横浜】インフラエンジニア・サーバーサイドエンジニア 積極採用中!

【大阪 / 横浜】インフラエンジニア・サーバーサイドエンジニア 積極採用中!

この記事をかいた人

About the author

宮崎健太

2017年に新卒でビヨンドに入社しました。

主にWeb系のサービスを展開する企業が利用するサーバー / クラウドに対して、24時間365日の運用保守・監視サービスの提供をおこなっています。
システムソリューション部に所属しており、ビヨンドの運用をよりよくし、お客様がお客様のビジネスに専念できますように、という思いで仕事をしています。

所有資格:AWS Certified Solutions Architect、GCP Professional Cloud Architect、Linuc1