Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

HTTP

最終更新 Markdown で表示Agent セットアップ

HTTP DCV を選ぶと、Cloudflare は検証用の HTTP トークンをドメインへ自動で追加します。

この方式は、ドメインが数分のダウンタイムを許容できる場合にだけ使ってください。

制限

HTTP DCV は プロキシ済みドメイン でのみ利用できます。証明書を事前検証するには、オリジンの Web サーバー上の .well-known/pki-validation/ ディレクトリへ DCV トークンを手動で追加できます。

HTTP DCV はワイルドカード証明書では使えません。ワイルドカード証明書を使う場合は TXT 検証 を使います。

選んだ認証局(CA)によっては、アドバンスト証明書 で HTTP 検証を使えない場合もあります。

セットアップ

DCV 方式を指定する

Universal SSL 証明書 を使う場合は、API 経由validation_method を編集し、使う検証方法を指定する必要があります。

または、API で 高度な証明書を注文 することもできます。

いずれの場合も、"validation_method":"http" パラメーターを設定する必要があります。

ほかの Cloudflare 設定を確認する

ドメインが誤って HTTP DCV をブロックしないよう、よくあるセットアップの問題 について Cloudflare の設定を確認してください。

DCV を完了する

部分ドメインセットアップ を終えると、認証局はすぐに HTTP トークンを利用できます。

つまり、権威 DNS で Cloudflare 向けの CNAME レコードを追加し、Cloudflare 内でホスト名の プロキシ済み DNS レコード を作成する必要があります。

このプロセスでは、数分のダウンタイムが発生することがあります。

レコード作成後の動作

Cloudflare は認証局(CA)プロバイダーの 1 つに連絡し、指定したホスト名の証明書発行を依頼します。その後 CA は、ホスト名の管理権限を示すために、指定された $DCV_FILENAME$DCV_TOKEN を返す必要があると Cloudflare に通知します。トークンとファイル名はどちらも CA がランダムに生成し、Cloudflare は事前に知りません。

たとえば site.example.com のカスタムホスト名を新規作成すると、CA は http://site.example.com/.well-known/pki-validation/ca3-39f423f095be4983922ca0365308612d.txt" へのリクエストに対して ca3-38734555d85e4421beb4a3e6d1645fe6 を返すよう求めることがあります。CA からその値を受け取るとすぐに、エッジでアクセスできるようにして CA に確認を依頼し、検証と証明書の注文を完了してもらいます。

証明書が検証され、再発行されたかを確認する手順は次のとおりです。

  • ダッシュボード: Edge Certificates ページで証明書を探し、StatusActive であることを確認します。
  • API: GET リクエストを送り、証明書の "status": "active" を確認します。

更新

部分 DNS セットアップ で証明書を発行する際に DCV を手動で行う場合でも、証明書の更新時には、Cloudflare が HTTP 経由で DCV を自動実行しようとします。

初回の試行で次の条件がすべて満たされている場合、更新は HTTP 経由で自動的に行われます。

  • ホスト名がプロキシされています。
  • 証明書上のホスト名が、ゾーンに割り当てられた IP に解決されます。
  • 証明書にワイルドカードが含まれていません。

条件は満たしているのに HTTP DCV が連続して失敗する場合、処理は TXT にフォールバックします。このスケジュールは証明書の有効期間によって異なります。

  • 90 日証明書: 15 日間失敗したあと
  • 30 日証明書: 7 日間失敗したあと
  • 14 日証明書: 3 日間失敗したあと

役に立ちましたか?