コンテンツにスキップ

ユニバーサル証明書

2023年後半、CloudflareはDigiCertを証明書認証機関からオフボーディングし始めました。この変更は既存のユニバーサル証明書には影響しませんが、新しい証明書の注文や更新には適用されます。

ユニバーサル証明書の有効期間は、1年から90日へと短縮されます。

DCVの変更

ゾーンのドメインコントロールバリデーション(DCV)に関して、更新を行う必要はありません。

ドメインがフルセットアップを使用している場合、Cloudflareは自動的にTXTベースのDCVを代行します。

ドメインがパーシャルセットアップの場合、Cloudflareは自動的にHTTPベースのDCVを代行します。

推奨事項

現在ユニバーサル証明書をピン留めしている場合は、証明書のピン留めを停止してください。これにより、ユニバーサル証明書の更新中に証明書が影響を受けないようになります。

Cloudflareによって自動的に追加されないCAAレコードがある場合は、他のCloudflare CAがあなたのドメインの証明書を発行できるようにしてください。ユニバーサルSSLはどのCAが証明書を発行するかを保証しないため、Cloudflareが使用するすべてのCAのCAAレコードを追加することをお勧めします

証明書の発行CAを選択したい場合は、高度な証明書を注文することをお勧めします。その証明書が展開されたら、ユニバーサルSSLを無効にすることで、Cloudflareがあなたのためにユニバーサル証明書を発行するのを防ぎます。