Classic/VPC環境で利用できます。
証明書の発行方法と発行条件を説明します。
証明書発行の申し込み
証明書の発行を申し込む方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールで、Menu > Services > Security > Certificate Managerメニューを順にクリックします。
- Certificate Listメニューをクリックします。
- [証明書発行] ボタンをクリックします。
- 証明書タイプを選択します。Global Edge専用証明書は Global Edge Dedicatedです。
- 証明書の発行画面が表示されたら、次のステップを順に行います。
1.ドメイン入力
Certificate名とドメイン名を入力します。
- Certificate名には他の証明書名と重複しない名前を入力します。
- ドメイン名は最小1つから最大100個まで入力できます。
- 使用可能なドメイン名のタイプ
- FQDN(例: www.example.com)
- Apexドメイン(例: example.com)
- 使用可能なドメイン名のタイプ
参考
Global Edge Dedicated証明書関連の注意事項は次の通りです。
- FQDNドメインのみ入力できます。ワイルドカードドメインは入力できません。
- Global Edge Dedicated証明書に適用されるサービスドメインは、韓国/日本にプロビジョニングされた証明書と同じものを使います。
- 韓国/日本にプロビジョニングされた証明書がワイルドカードドメインの場合、Edgeサービスドメインでドメイン名を入力します。
2.検証方法
Global Edge専用証明書は DNS検証方法のみ提供します。
- DNS検証: DNS変更権限がある場合に検証する方法。ドメイン検証方法の詳細は、DNS検証をご参照ください。
3.検討とリクエスト
申し込んだ証明書の情報と検証方法を検討します。
- DNS CNAMEの Record Nameと Record Valueに入力する検証値が作成されます。作成された検証値と検証ステータスは、Certificate Listの証明書の詳細情報で確認します。
4.申込完了
申し込みが完了すると、Certificate Listに証明書のステータスが進行中に変わります。
証明書の発行条件
検証を実行し、申し込んだすべてのドメインの検証ステータスが成功に変わると証明書の発行が行われます。正常に発行した場合、証明書のステータスが正常に変わり、証明書の詳細情報の発行日、認証開始日、認証終了日などの情報がアップデートされます。
参考
検証ステータスのタイプには進行中、成功、時間超過、失敗があります。
検証ステータス
検証ステータスの情報は Certificate List > 証明書の詳細情報で確認できます。
| 検証ステータス | 説明 |
|---|---|
| 進行中 | 証明書発行の申し込み時に選択したドメインの所有権検証方法で検証値が作成され、正常に検証結果を待っているステータス |
| 成功 | 進行中だったドメインの所有権検証が成功したステータス |
| 時間超過 | 進行中ステータスから72時間が超過したステータス。時間が超過するとドメインの所有権検証は実行できない。新しい証明書発行の申し込みが必要 |
| 失敗 | 証明書発行の申し込み時に選択したドメインの所有権検証方法で検証値作成に失敗したステータス。DNS検証時に正常な検証値の作成に失敗した場合は失敗ステータスになることがある |
検証の実行方法
- 検証方法が DNS検証の場合、ドメインごとに1つずつの DNS検証値が作成されます。
- 証明書の申込が完了すると、Certificate Managerは72時間の間に繰り返し検証成否を確認します。申し込んだすべてのドメインの検証が成功する場合、検証ステータスが成功に変わり、数分以内に証明書が発行されます。
- 72時間以内に検証が成功しない場合、証明書のステータスは検証時間超過に変わり、証明書の発行を行えません。検証時間が超過した場合は新規証明書を申し込みます。