Skip to main content

ドメインに対する利用権の証明にDNS CNAME検証方式を使用する

DNS CNAMEレコードでドメインに対する利用権を証明します

TLS/SSLサーバ証明書オーダーのステータスをチェックして、オーダー内のドメインに対する利用権の証明にDNS CNAMEレコードのDCV方式を使用します。詳細については、「SSL/TLSサーバ証明書オーダー上のドメインに対する利用権を証明する」を参照してください。

TLS/SSLサーバ証明書オーダーのステータスをチェックして、オーダー内のドメインに対する利用権の証明にDNS CNAMEレコードのDCV方式を使用します。詳細については、「SSL/TLSサーバ証明書オーダー上のドメインに対する利用権を証明する」を参照してください。

Validate domains before adding them to your certificate orders

For faster certificate issuance, validate domains before adding them to your OV/EV TLS certificate orders. To learn more about this domain validation process, see Supported DCV methods for validating domains in your CertCentral account.


  1. CertCentralアカウントで、オーダーの[オーダー番号]詳細ページにアクセスします。

    1. 左側にあるメインメニューで、[証明書]>[オーダー]の順に進みます。

    2. [オーダー]ページの[オーダー番号]列で、証明書のオーダー番号リンクをクリックします。

  2. [オーダー番号]詳細ページの[オーダーステータス]セクションで、オーダーの発行ステータスをチェックします(オーダーがドメイン検証または組織検証の完了を待っているかどうか)。

    After validation is completed, the Certificate status section no longer appears on the Order # details page.

  3. Under What do you need to do, select the domain's link you want to validate.

  4. In the Prove control over domain window, in the Domain control validation (DCV) method menu, select DNS CNAME Record and then select Save.

  5. Under 2. Add the DigiCert provided token to your CNAME record, in the Order token box, copy the DigiCert-provided random value.

    The random value expires after 30 days.

  6. Use one of the options below to create your DNS CNAME records:

    1. Option 1. (preferred): Create the DNS CNAME record with the static prefix _dnsauth

      1. Go to your DNS provider’s site and create a new CNAME record.

      2. In the hostname field (or equivalent), enter _dnsauth.

      3. In the record type field (or equivalent), select CNAME.

      4. In the target host field (or equivalent), enter [random_value] to point the CNAME record to

      5. Select a Time-to-Live (TTL) value or use your DNS provider's default value.

      6. Save the record.

    2. Option 2: Create the DNS CNAME record

      1. Go to your DNS provider’s site and create a new CNAME record.

      2. In the hostname field (or equivalent), enter the random value copied from your CertCentral account.

      3. In the record type field (or equivalent), select CNAME.

      4. In the target host field (or equivalent), enter to point the CNAME record to

      5. Select a Time-to-Live (TTL) value or use your DNS provider's default value.

      6. Save the record.

  7. Complete domain validation.

    1. In your CertCentral account, go to the certificate's Order # details page.

    2. On the Order # details page, in the Certificate status section, under What do you need to do, locate and select the domain link.

    3. In the Prove control over domain window, under 5. Complete domain validation, select Check record.