共通名ホワイトリストを使用すると、オリジンサーバー証明書の共通名がクライアントリクエスト内の Server Name Indication (SNI) と一致しない場合でも、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できます。SNI に含まれるドメイン名をホワイトリストに追加すると、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できます。
仕組み
共通名とは、SSL 証明書の申請時に指定する特定のドメイン名です。ノードが HTTPS 経由でオリジンサーバーに接続する際、システムはクライアントリクエスト内の Server Name Indication (SNI) を、オリジンサーバーから返される証明書の共通名と照合します。次の図に示すように、両者が一致しない場合、リクエストは拒否され、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できません。この場合は、共通名ホワイトリスト機能を有効にし、domain2 をホワイトリストに追加すると、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できます。

前提条件
共通名ホワイトリストはデフォルトで無効になっています。特定のドメイン名に対して有効にするには、チケットを送信 してください。
手順
- DCDNコンソールにログインします。
- 左側のナビゲーションペインで ドメイン名 をクリックします。
- [ドメイン名] ページで、管理するドメイン名を見つけ、[操作] 列の [設定] をクリックします。
- ドメイン名の左側のナビゲーションウィンドウで、[オリジンフェッチ] をクリックします。
オリジンフェッチ タブで、[コモンネームホワイトリスト] セクションを見つけ、ステータス スイッチをオンにします。
共通名ホワイトリストに追加するドメイン名を入力します。
説明複数のドメイン名を、コンマ (,) で区切って入力できます。例:
example.com,example.org,example.net。OK をクリックして設定を完了します。