すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:共通名ホワイトリストの設定

最終更新日:Aug 27, 2026

共通名ホワイトリストを使用すると、オリジンサーバー証明書の共通名がクライアントリクエスト内の Server Name Indication (SNI) と一致しない場合でも、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できます。SNI に含まれるドメイン名をホワイトリストに追加すると、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できます。

仕組み

共通名とは、SSL 証明書の申請時に指定する特定のドメイン名です。ノードが HTTPS 経由でオリジンサーバーに接続する際、システムはクライアントリクエスト内の Server Name Indication (SNI) を、オリジンサーバーから返される証明書の共通名と照合します。次の図に示すように、両者が一致しない場合、リクエストは拒否され、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できません。この場合は、共通名ホワイトリスト機能を有効にし、domain2 をホワイトリストに追加すると、DCDN ノードは HTTPS 経由でオリジンサーバーに接続できます。

SNI and Common Name validation during HTTPS back-to-origin

前提条件

共通名ホワイトリストはデフォルトで無効になっています。特定のドメイン名に対して有効にするには、チケットを送信 してください。

手順

  1. DCDNコンソールにログインします。
  2. 左側のナビゲーションペインで ドメイン名 をクリックします。
  3. [ドメイン名] ページで、管理するドメイン名を見つけ、[操作] 列の [設定] をクリックします。
  4. ドメイン名の左側のナビゲーションウィンドウで、[オリジンフェッチ] をクリックします。
  5. オリジンフェッチ タブで、[コモンネームホワイトリスト] セクションを見つけ、ステータス スイッチをオンにします。

  6. 共通名ホワイトリストに追加するドメイン名を入力します。

    説明

    複数のドメイン名を、コンマ (,) で区切って入力できます。例:example.com,example.org,example.net。

  7. OK をクリックして設定を完了します。