SSLならセクティゴ・コモドのEV・企業・ドメイン認証

SSLならセクティゴ・コモドのEV・企業・ドメイン認証

サポート


こちらからサポート記事を検索いただけます

検索キーワード:

その他 (CaaS関連)

CaaSに関するよくある質問

Sectigo CaaSとは何ですか?

Sectigo CaaSは、ACMEプロトコルを介して証明書の発行、検証、ライフサイクル管理を自動化する製品です。特定のドメインをサブスクライブすることで、ACMEクライアントオペレーターはサブスクリプション期間中、無制限に証明書を取得できます。

ACME プロトコルとは何ですか?

ACME プロトコル (自動証明書管理環境) は、証明書の発行と管理を自動化し、手動介入なしで証明書の自動発行と更新を可能にして、人的エラーのリスクを軽減し、ビジネスの継続性を確保します。

Sectigo CaaS はどのタイプの証明書をサポートしていますか?

ドメイン認証(DV)タイプと企業認証(OV)タイプをサポートしています。これには、シングルドメイン、マルチドメイン、ワイルドカードすべて対応可能です。EVタイプはサポートされていません。

DNS認証、HTTP認証、メール認証をサポートしてますか?

ACMEは複数のドメイン検証方法を提供しています。Sectigo CaaSではDNSベース(dns-01)とHTTPベース(http-01)の検証方法をサポートしています。メール検証は自動化できないため、ACMEではサポートされていません。

Sectigo CaaS の料金はいくらですか?

Sectigo CaaSは、年間または複数年のサブスクリプション形式で価格設定されています。同等の証明書の年間コストを大幅に増加させることはありません。

comodo.jp と www.comodo.jp のような2パターンのFQDNがある場合、2 つの FQDN に対して料金が発生しますか? それとも、1契約のサブスクリプションで comodo.jp、www.comodo.jp、両方をカバーできますか?

*.comodo.jp をサブスクリプションに追加した場合、www.comodo.jp はワイルドカードドメインの対象となり、追加料金は発生しません。comodo.jp を先にサブスクリプションし、後から www.comodo.jp を追加した場合は、1 つの FQDN に対してのみ料金が発生します。

ACMEによる自動化を行う場合サーバ側でどのような対応が必要ですか

サーバー側ではACMEプロトコルをサポートするACMEクライアントと呼ばれるソフトウエア、機能が必要となります。一部のアプリケーションやアプライアンスではACMEクライアントの機能を持っている場合がありますが、そうでない場合には一般的なACMEクライアントソフトウエアの導入が必要となります。代表的な例としてCertbotや、LEGO等公開されたソフトウエアが利用できます。

ACMEによる自動化で企業認証タイプの証明書も自動取得できますか?

ドメイン認証タイプ・企業認証タイプともに実装可能です

複数のサーバーにコピー設置されているワイルドカード証明書やマルチドメインの自動更新は可能ですか?

複数サーバーにコピーする方法としてはクライアントソフトウェアのhookスクリプトで実装して下さい

ACMEプロトコルで中間CA証明書やルート証明書の取得もできますか?

中間CA証明書はACMEプロトコルで取得することができますが、ルート証明書は取得できません。通常信頼チェーンのハンドシェイクに置いてルート証明書はクライアント端末から展開されますので特殊な例をのぞきルート証明書の設置は不要ですが必要な場合は別途手動でデプロイを行う必要があります。

ACMEクライアントでCSRの作成から発行された証明書のインストールまで対応できますか?

ACMEクライアントの機能によりことなりますが一般的には鍵生成からCSR生成、証明書のインストールまで実装されています。より詳細な機能はACMEクライアントの仕様をご確認下さい。

閉鎖区域に設置されているサーバでACMEによる自動化を実装できますか?

認証や取得はインターネット越しにおこなわれます色々な方法がありますが限定的に通信をオープンにしていただくことで実装可能です

自動化する場合のお支払いはどのようになりますか?

契約期間(1年から最長3年)に対してお支払いを頂いています。オーダー期間内であれば証明書は何度でも無償で再発行が可能です。

WAFやCDN、ロードバランサーで利用している証明書をACMEプロトコルで自動化することは可能ですか?

サービス提供事業者側で自動化の機能がことなりますが多くの場合プラグインが用意されておりますのでご安心ください

サポートトップへ

CaaSとは

注文・設定方法など

トラブルシューティング

その他