すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:各種 DNS レコードの追加

最終更新日:Aug 26, 2026

このドキュメントでは、DNS レコードの追加に役立つ、一般的なレコードタイプ、ホストレコード、プロキシステータスなどのコア DNS パラメーターについて説明します。

レコードタイプ

ESA は A/AAAA、CNAME、MX、TXT、SRV、NS、CAA、CERT、SMIMEA、SSHFP、TLSA、URI などのレコードタイプをサポートしています。要件に合ったレコードタイプを選択してください。次の表で各タイプを説明します。

レコードタイプ

説明

A/AAAA

IPv4/IPv6 レコード。ドメイン名を IPv4 または IPv6 アドレスに対応付けます。

CNAME

エイリアスレコード。ドメイン名を別のドメイン名に関連付けます。

MX

メールエクスチェンジレコード。ドメイン名をメールサーバーのアドレスに関連付けます。

TXT

テキストレコード。人間が判読可能な、任意のテキストを格納する DNS レコードです。

SRV

サービスレコードは、特定のサービスを提供するサーバーを識別します。このタイプのレコードは、Microsoft のシステムディレクトリ管理で広く使用されます。

NS

ネームサーバーレコード。サブドメインの解決を、別の DNS プロバイダーに委任します。

CAA

認証局認証 (CAA) リソースレコード。ドメインの証明書を発行できる認証局 (CA) を制限します。

CERT

CERT レコードは、DNS 名に関連付けられた証明書および関連するセキュリティ情報を、パブリックな場所に公開します。これにより、クライアントまたは他のサービスが情報を照会して検証できます。

SMIMEA

SMIMEA レコードは、Secure/Multipurpose Internet Mail Extensions (S/MIME) 証明書の関連付けを公開するための DNS レコードです。S/MIME は、メールを暗号化し、デジタル署名するための標準です。S/MIME は公開鍵基盤 (PKI) を利用して、メールの機密性と本人確認を実現します。

SSHFP

SSHFP レコードは、Secure Shell (SSH) サーバーの公開鍵フィンガープリントをドメインネームシステム (DNS) に格納します。このレコードにより、クライアントはリモート SSH サーバーのアイデンティティを自動的に認証し、中間者攻撃のリスクを軽減できます。

TLSA

TLSA レコードは、トランスポート層セキュリティ (TLS) 証明書を、特定のポートおよびトランスポートプロトコルでサービスを提供するサーバーに関連付けます。

URI

ドメイン名を Uniform Resource Identifier (URI) に対応付ける方法を提供します。このレコードタイプは RFC 7553 で定義されています。DNS が URI 解決プロセスに参加できるようになり、任意のサービス、情報、またはリソースの場所へのリンクを可能にします。

レコード追加のパラメーター

DNS レコードを追加する際、必要なパラメーターはレコードタイプによって異なります。選択したレコードタイプに基づいてパラメーターを入力してください。

A/AAAA レコード

ドメイン名を IPv4 または IPv6 アドレスに紐付けるには、A レコードまたは AAAA レコードを追加します。

パラメーター

説明

[レコードタイプ]

A/AAAA を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[プロキシのステータス]

プロキシが有効なリクエストは、ESA によって高速化および保護されます。プロキシのステータス を無効にすると、ESA はこのレコードに対して高速化と保護を行わず、DNS 解決のみを提供します。

[レコード値 / オリジンサーバー]

レコード値には、IPv4 または IPv6 の IP アドレスを入力します。例: 123.123.XXX.XXX,2001:0db8:86a3:08d3:1319:8a2e:XXXX:XXXX。複数の値を入力する場合は、コンマ , で区切ります。

[back-to-origin HOST]

ESA がオリジンサーバーにリソースリクエストを送信する際、デフォルトではユーザーリクエストのドメイン名を Host ヘッダーとして使用します。たとえば、クライアントリクエストに Host ヘッダーとして test.example.com が含まれる場合、ESA もオリジンサーバーへのリクエストで test.example.com を Host ヘッダーとして送信します。ESA でオリジンフェッチ時の Host ヘッダーを変更する必要がある場合は、オリジン HOST のカスタマイズをご参照ください。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

CNAME レコード

CNAME レコードを追加して、ドメイン名を別のドメイン名に紐付けます。その後、そのドメイン名が IP アドレスに解決されます。

パラメーター

説明

[レコードタイプ]

CNAME を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[プロキシのステータス]

プロキシが有効なリクエストは、ESA によって高速化および保護されます。プロキシのステータス を無効にすると、ESA はこのレコードに対して高速化と保護を行わず、DNS 解決のみを提供します。

[レコード値 / オリジンサーバー]

レコード値には、[ドメイン名]、OSS、[S3 互換]、[ロードバランサー]、または [オリジンプール] を選択できます。

  • [ドメイン名]:ドメイン名をオリジンアドレスとして設定します。

    説明

    オリジンドメイン名は、高速化対象のドメイン名と同じにすることはできません。同じにすると、名前解決ループが発生し、オリジンフェッチが失敗します。

  • OSS:リソースが Alibaba Cloud OSS に保存されている場合は、Alibaba Cloud OSS バケットのパブリックエンドポイントをオリジンとして選択または入力します。OSS バケットの内部エンドポイントはサポートされていません。例:***.oss-sg-singapore.aliyuncs.com。

    説明
    • OSS バケットのパブリックエンドポイントを取得するには、「エンドポイント」をご参照ください。

    • オリジンサーバーとして OSS を使用する場合、[back-to-origin タイプ] は 3 つのタイプをサポートします:[パブリックアクセス]、[プライベートアクセス (STS 一時トークン)]、および [プライベートアクセス (AK/SK 永続キー)]。[back-to-origin タイプ] を [プライベートアクセス (STS 一時トークン)] または [プライベートアクセス (AK/SK 永続キー)] に設定する場合は、認証情報も設定する必要があります。詳細については、「ESA を使用した OSS リソースへのアクセスの高速化」をご参照ください。

    • Security Token Service (STS) の一時トークンを使用して [プライベートアクセス (AK/SK 永続キー)] を設定することもできます。詳細については、「プライベート OSS バケットへのクロスアカウントオリジンフェッチを実装する方法」をご参照ください。

    • Alibaba Cloud ESA から Alibaba Cloud OSS へのトラフィックの割引:

      • コンソールでオリジンタイプを OSS に設定する必要があります。これにより、Alibaba Cloud OSS は Alibaba Cloud ESA からのオリジントラフィックを「オリジントラフィック」として識別し、割引価格を適用します。詳細については、OSS 料金ページをご参照ください。

      • コンソールでオリジンタイプを誤って ドメイン名 に設定した場合、Alibaba Cloud OSS は Alibaba Cloud ESA からのオリジントラフィックを「インターネット経由のアウトバウンドトラフィック」として識別します。この場合、割引は無効になります。

  • [S3 互換]:AWS S3 バケットのパブリックエンドポイントをオリジンアドレスとして設定します。[back-to-origin タイプ] は [パブリックアクセス] と [プライベートアクセス] をサポートします。[back-to-origin タイプ] を [プライベートアクセス] に設定する場合は、認証情報も設定する必要があります。詳細については、「ESA を使用した OSS リソースへのアクセスの高速化」をご参照ください。

  • Alibaba Cloud OSS プライベートバケットも S3 互換認証モードをサポートしているため、OSS プライベートバケットオリジンを S3 互換として設定することもできます。詳細については、「S3 互換モードを使用した OSS プライベートバケットからのオリジンフェッチ」をご参照ください。

  • [ロードバランサー]:ドロップダウンリストから既存のロードバランサーをオリジンとして選択します。ロードバランサーを作成していない場合は、ロードバランサー管理セクションを参照して作成してください。

  • [オリジンプール]:ドロップダウンリストから既存のオリジンプールをオリジンとして選択します。オリジンプールを作成していない場合は、创建源地址池セクションを参照して作成してください。

[back-to-origin HOST]

  • レコード値 (オリジン) がドメイン名、ロードバランサー、またはオリジンプールに設定されている場合:オリジンホストのデフォルト設定は リクエストされたドメイン名と一致 です。つまり、クライアントリクエストからの Host ヘッダーがオリジンホストとして使用されます。

  • レコード値 (オリジン) が OSS または S3 互換に設定されている場合:オリジンホストのデフォルト設定は オリジンドメインと一致 です。つまり、オリジンサーバーのドメイン名がオリジンホストとして使用されます。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

MX レコード

ドメイン名をメールサーバーにポイントするには、MX レコードを追加します。

パラメーター

説明

[レコードタイプ]

[MX] を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[優先度]

メールサービスプロバイダーの要件に従って優先度を入力します。値が小さいほど、優先度が高くなります。

[メールサーバー]

メールサーバーのドメイン名を入力します。例: mx.example.com。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

TXT レコード

ドメイン名を任意の人が読めるテキスト (検証や公開情報など) に関連付けるには、TXT レコードを追加します。

[パラメーター]

[説明]

レコードタイプ

[TXT] を選択します。

ホストレコード

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

レコード値 / オリジンサーバー

設定するテキストデータを入力します。

TTL

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

備考

任意のコメントです。

NS レコード

ドメイン名の名前解決を別の DNS プロバイダーに委任するには、ネームサーバー (NS) レコードを追加します。

パラメーター

説明

[レコードタイプ]

[NS] を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[レコード値 / オリジンサーバー]

ポイント先の権威サーバーのドメイン名 (例: ns1.example.com) を入力します。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

SRV レコード

Microsoft システムにおけるディレクトリ管理など、特定のサービスを提供するサーバーにドメイン名をポイントするには、サービス (SRV) レコードを追加します。

パラメータ

説明

[レコードタイプ]

SRV を選択します。

[ホストレコード]

サービス名とプロトコルタイプで構成されます。サービス名とプロトコルタイプはいずれもアンダースコア _ で始まる必要があります。小文字、数字、およびハイフン - を使用できます。長さは 253 文字を超えないようにしてください。レコードは _service._protocol.domain_suffix の形式にする必要があります。例: _sip._udp.example.cn。

[優先度]

レコードの優先度です。値が小さいほど、優先度が高くなります。

[重み]

サーバーが受信するトラフィックの割合です。値が大きいほど、重みが大きくなります。

[ポート]

リッスンするネットワークポート番号を入力します。

[ターゲット]

srvhosname.example.com など、サーバーのドメイン名を入力します。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

CAA レコード

CAA レコードを使用すると、ドメイン所有者は、どの認証局 (CA) がそのドメインの SSL/TLS 証明書を発行する権限を持つかを指定できます。CAA レコードを設定することで、セキュリティを強化し、権限のない CA がドメインの証明書を発行するのを防ぐことができます。

パラメーター

説明

[レコードタイプ]

CAA を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[フラグ]

8 ビットの符号なし整数フラグフィールドです。通常、CAA レコードの継承とさらなる処理を制御するために使用されます。一般的な値は 0 です。

[タグ]

異なる CA ポリシーを示すタグフィールドです。一般的なタグには次のものがあります。

  • issue:指定された CA に証明書の発行を許可します。

  • issuewild:指定された CA にワイルドカード証明書の発行を許可します。

  • iodef:違反レポート用のメールアドレスまたは URI を指定します。通常、発行違反に関する情報を収集するために使用されます。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

CERT レコード

クライアントまたは他のサービスがクエリおよび検証できる公開鍵証明書にドメイン名をポイントするには、CERT レコードを追加します。

パラメーター

説明

[レコードタイプ]

CERT を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[証明書タイプ]

証明書のタイプを示します。番号によって意味が異なります。一般的な証明書タイプと、対応する番号および説明は次のとおりです:

  • 0: 予約フィールド (未使用)

  • 1: PKIX (X.509 証明書)

  • 2: SPKI (簡易公開鍵基盤) 公開鍵

  • 3: PGP (OpenPGP 証明書)

  • 4: IPKIX (IPsec エンドエンティティ)

  • 5: ISPKI (IPsec 信頼された第三者)

  • 6: IPGP (IPsec OpenPGP キー)

  • 7: ACPKIX (属性証明書 PKIX)

  • 8: IACPKIX (属性証明書 PKIX IPSEC)

  • 252: URI (統一資源識別子)

  • 253: OID (オブジェクト識別子)

上記は一般的なタイプの一部です。定義の一覧や最新情報については、関連する RFC ドキュメントなどの権威ある資料をご参照ください。

[キータグ]

証明書に関連付けられたタグです。

[アルゴリズム]

公開鍵暗号化に使用されるアルゴリズムを示します。通常、これらのアルゴリズムは番号で表されます。一般的な番号と対応する暗号化アルゴリズムは次のとおりです:

  • 0: 未割り当てまたは予約

  • 1: RSA 公開鍵暗号化および署名アルゴリズム (RSA)

  • 2: RSA 暗号化を使用した MD2 ダイジェストアルゴリズム

  • 3: RSA 暗号化を使用した MD4 ダイジェストアルゴリズム

  • 4: RSA 暗号化を使用した MD5 ダイジェストアルゴリズム

  • 5: RSA 暗号化を使用した SHA-1 ダイジェストアルゴリズム

  • 6: DSA デジタル署名アルゴリズム

  • 7: ECDSA 楕円曲線デジタル署名アルゴリズム

  • 8: RSA 暗号化を使用した SHA256 ダイジェストアルゴリズム

  • 9: RSA 暗号化を使用した SHA384 ダイジェストアルゴリズム

  • 10: RSA 暗号化を使用した SHA512 ダイジェストアルゴリズム

  • 11: RSA 暗号化を使用した SHA224 ダイジェストアルゴリズム

  • 12: GOST R 34.10-2001

この対応関係は一般的な参考情報です。実際の使用は、標準や実装によって異なる場合があります。正確性を確保するため、実際の運用では必ず対象プロトコルのドキュメントをご参照ください。

[証明書 (Base64)]

Base64 エンコードされた証明書です。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

SMIMEA レコード

SMIMEA レコードは、Secure/Multipurpose Internet Mail Extensions (S/MIME) 証明書の関連付けを公開します。S/MIME は、メールを暗号化し、デジタル署名するための標準です。また、公開鍵基盤 (PKI) に依存して、メールの機密性とアイデンティティ検証を提供します。

パラメーター

説明

[レコードタイプ]

SMIMEA を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[使用タイプ]

証明書の目的を指定します。意味は番号によって異なります。一般的な用途タイプの値と説明は次のとおりです:

  • 0:予約。この値は現在予約されており、使用できません。

  • 1: S/MIME エンドツーエンド暗号化。証明書が S/MIME のエンドツーエンド暗号化に使用されることを示します。この証明書は受信者に送信されるメールを暗号化するために使用され、受信者のみが復号して内容を読み取れるようにします。

  • 2: S/MIME 中継。S/MIME 中継用の証明書であることを示します。通常は、最終受信者に転送する前にメールを検査、フィルタリング、またはアーカイブする企業のメールサーバーで使用されます。

  • 3: S/MIME 検証。証明書が S/MIME 署名検証に使用されることを示します。この証明書は、メールに付与された送信者のデジタル署名を検証し、真正性と完全性を確保するために使用されます。

[セレクター]

レコードに含める証明書データの部分を指定します。意味は番号によって異なります。一般的なセレクターの値と説明は次のとおりです:

  • 0:完全な証明書。 X.509 証明書全体が含まれることを意味します。

  • 1: SubjectPublicKeyInfo。証明書から公開鍵情報のみが含まれることを意味します。

[一致タイプ]

証明書の関連付けに使用する照合タイプを指定します。サポートされる照合タイプは通常、次の番号で表されます:

  • 0:完全な証明書。証明書全体がレコードに格納されることを意味します。

  • 1: SHA-256 ハッシュ。証明書の SHA-256 ハッシュがレコードに格納されることを意味します。

  • 2: SHA-512 ハッシュ。証明書の SHA-512 ハッシュがレコードに格納されることを意味します。

[証明書 (16 進数)]

16進数でエンコードされた証明書の関連付けデータです。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

SSHFP レコード

SSHFP レコードは、セキュアシェル (SSH) サーバーの公開鍵フィンガープリントをドメインネームシステム (DNS) に格納します。このレコードにより、クライアントはリモート SSH サーバーのアイデンティティを自動的に認証し、中間者攻撃のリスクを軽減できます。

パラメーター

説明

[レコードタイプ]

SSHFP を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[アルゴリズム]

SSH キーのアルゴリズムタイプです。以下は、一般的なアルゴリズムの説明です:

  • 0:予約済み

  • 1:RSA (RSA 暗号化アルゴリズムの公開鍵)

  • 2:DSA (デジタル署名アルゴリズムの公開鍵)

  • 3:ECDSA (楕円曲線デジタル署名アルゴリズムの公開鍵)

  • 4:ED25519 (EdDSA アルゴリズムの公開鍵)

[タイプ]

SSH 公開鍵のフィンガープリントを DNS に格納し、クライアントが公開鍵認証中にサーバーのアイデンティティを認証できるようにします。SSHFP レコードには、アルゴリズムとフィンガープリントタイプが含まれています。以下は、一般的なタイプの説明です:

  • アルゴリズム

    • 0:予約済み。将来の使用のために予約されています。

    • 1:RSA。RSA アルゴリズムの公開鍵を示します。

    • 2:DSA。DSA アルゴリズムの公開鍵を示します。

    • 3:ECDSA。ECDSA アルゴリズムの公開鍵を示します。

    • 4:Ed25519。Ed25519 アルゴリズムの公開鍵を示します。

  • フィンガープリントタイプ

    • 0:予約済み。将来の使用のために予約されています。

    • 1:SHA-1。SHA-1 アルゴリズムを使用して生成されたフィンガープリントを示します。

    • 2:SHA-256。SHA-256 アルゴリズムを使用して生成されたフィンガープリントを示します。

[フィンガープリント (16 進数)]

16進数形式のフィンガープリントです。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

TLSA レコード

TLSA レコードは、トランスポート層セキュリティ (TLS) 証明書を、特定のポートとトランスポートプロトコルでサービスを提供するサーバーに関連付けます。

パラメーター

説明

[レコードタイプ]

[TLSA] を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[使用タイプ]

TLSA レコードの用途を指定します。一般的な用途は次のとおりです。

  • 0:PKIX-TA (CA 制約)。TLS 証明書が認証局 (CA) 証明書チェーンに基づいて検証され、その CA 証明書が信頼アンカーであることを示します。

  • 1:PKIX-EE (PKIX エンドエンティティ証明書)。サーバーのエンドエンティティ証明書を検証し、CA 証明書チェーンに照らして TLS 証明書を検証します。

  • 2:DANE-TA (信頼アンカーアサーション)。TLS 証明書が DNSSEC に基づいて信頼され、TLSA レコード内の公開鍵が信頼アンカーであることを示します。

  • 3:DANE-EE (ドメイン発行証明書)。TLS 証明書が DNSSEC に基づいて信頼され、サーバーのエンドエンティティ証明書が検証されることを示します。

[セレクター]

証明書データのどの部分をレコードに含めるかを指定します。番号によって意味が異なります。一般的なセレクタの値と、その説明は次のとおりです。

  • 0:証明書全体。X.509 証明書全体が含まれることを示します。

  • 1:SubjectPublicKeyInfo。証明書の公開鍵情報のみが含まれることを示します。

[一致タイプ]

証明書の関連付けのマッチングタイプを指定します。サポートされているマッチングタイプは、通常、次の番号で表されます:

  • 0:証明書全体。証明書全体がレコードに格納されることを意味します。

  • 1:SHA-256 ハッシュ。証明書の SHA-256 ハッシュがレコードに格納されることを意味します。

  • 2:SHA-512 ハッシュ。証明書の SHA-512 ハッシュがレコードに格納されることを意味します。

[証明書 (16 進数)]

照合される証明書関連データです。このデータは 16 進数形式で表されます。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。

URI レコード

URI レコードは、RFC 7553 で定義されているように、ドメイン名を URI (Uniform Resource Identifier) にマッピングします。これにより、DNS は URI 解決に参加し、あらゆるサービス、情報、またはリソースの場所へリンクできます。

パラメーター

説明

[レコードタイプ]

[URI] を選択します。

[ホストレコード]

一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン www.example.com のレコードを追加するには、ホストレコード フィールドに www を入力します。 ルートドメイン example.com のレコードを追加するには、ホストレコード フィールドに @ (@ マーク) を入力します。 *.example.com のような他のすべてのサブドメインに一致させるには、ホストレコード フィールドに * を入力します。

[優先度]

レコードの優先度です。値が小さいほど優先度が高くなります。

[重み]

レコードの重みです。同じ優先度のレコード間で負荷分散するために使用されます。

[ターゲット]

ターゲットの URI (リソースパス) です。例: https://example.com/service。

[TTL]

キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。

説明

[プロキシ経由] のレコードの TTL は調整できません。

[備考]

任意のコメントです。