すべてのプロダクト
Search
ドキュメントセンター

Certificate Management Service:HTTPS 高速化ゲートウェイの構成

最終更新日:Aug 08, 2026

HTTPS 高速化ゲートウェイインスタンスを購入した後は、ドメイン名を追加して構成を完了する必要があります。システムは CNAME レコードを割り当てます。このレコードを DNS プロバイダーで構成し、ご利用のドメイン名をゲートウェイにポイントします。これにより、クライアントと HTTPS 高速化ゲートウェイ間の暗号化通信が有効になり、静的 Web サイトリソースへのアクセスが高速化されます。

適用範囲

  • HTTPS 高速化ゲートウェイサービスを購入済みです。詳細については、「HTTPS 高速化ゲートウェイの購入」をご参照ください。

  • 安定したオリジンサーバーをお持ちです。

  • HTTPS 高速化用のドメイン名をお持ちです。通常はサブドメインを使用します。

ステップ 1:HTTPS 高速化ドメインの追加

  1. Certificate Management Service コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、ウェブサイト管理 > HTTPS アクセラレーションゲートウェイ を選択します。

  3. ドメイン名の管理 タブで、ターゲットインスタンスを見つけ、操作 列の ドメイン名リスト をクリックします。

  4. ドメイン名の追加 ページで、決定 をクリックし、次の表に基づいてドメイン情報を構成してから、ドメイン名 をクリックします。

    パラメーター

    説明

    ドメイン名

    ご購入のエディションに基づき、HTTPS 高速化ゲートウェイ用のドメイン名を入力します。ドメイン名は以下の要件を満たす必要があります。

    • フォーマット要件:

      • ドメイン名の長さは 1~67 文字である必要があります。

      • 使用可能な文字:小文字 (a~z)、数字 (0~9)、ハイフン (-)。例:example.com。

        ハイフン (-) は連続して使用できません。単独での使用や、ドメイン名の先頭・末尾に配置することもできません。

      • 使用不可の文字:漢字、大文字 (A~Z)、ハイフン (-) 以外の特殊文字。

      • ドメイン名に漢字が含まれる場合 (例:阿里云.网址) は、中国語ドメイン名変換ツール を使用してピュニコード形式に変換してください (例:xn--fiq****.xn--eq****)。

    • 中国本土内のサーバーに解決される Web サイトやアプリなどのサービスは、公開可能にする前に ICP 登録を完了する必要があります。追加するドメインが ICP 登録済みであることを確認してください。Alibaba Cloud ICP 登録システム での登録を推奨します。ICP 登録申請の前には、「ICP 登録のためのサーバーチェック」をご参照のうえ、必要な準備およびチェックを完了してください。

    • 追加するドメイン名には、Alibaba Cloud CDN、DCDN、WAF などの他のプロキシサービスを有効にしていない必要があります。

    • 第 3 レベルまでのワイルドカードドメイン名をサポートします。つまり、ドメイン名に最大 3 つのドット (.) を含めることができます。例:*.example.aliyundoc.com。

    重要
    • ワイルドカードドメイン名を使用すると、そのワイルドカードドメイン名と同一レベルのすべてのサブドメインに対して HTTPS 高速化が有効になります。たとえば、HTTPS 高速化ドメイン名として *.aliyundoc.com を追加し、*.aliyundoc.com の CNAME 解決を完了した場合、このワイルドカードドメイン名のすべてのサブドメイン (例:example.aliyundoc.com、demo.aliyundoc.com) に対して HTTPS 暗号化が適用され、Web サイトリソースの高速化が実現されます。

    • ワイルドカードドメイン名は同一レベルのサブドメインにのみマッチします。クロスレベルマッチングはサポートされていません。たとえば、*.aliyundoc.com は demo.aliyundoc.com、learn.aliyundoc.com、example.aliyundoc.com などのサブドメインにマッチしますが、guide.demo.aliyundoc.com や developer.demo.aliyundoc.com にはマッチしません。

    • ワイルドカードドメインが第 2 レベルドメイン (例:*.aliyundoc.com) の場合、親ドメイン (aliyundoc.com) がデフォルトで含まれます。ただし、ワイルドカードドメインが第 3 レベルドメイン (例:*.demo.aliyundoc.com) の場合は、demo.aliyundoc.com も aliyundoc.com も含まれません。

    • ルートドメイン (例:example.com) と www サブドメイン (例:www.example.com) の両方を HTTPS 経由で安全にアクセスできるようにするには、それぞれのドメイン名を個別に追加する必要があります。

    • ドメインレベルの詳細については、「ドメイン階層」をご参照ください。

    Httpsアクセスを強制する

    この機能を有効にすると、ブラウザからのすべての HTTP リクエストが自動的に HTTPS にリダイレクトされます。

    連絡先にリマインド

    ドロップダウンリストから連絡先を選択します。SSL 証明書の有効期限切れアラートやリソース使用量残量アラートなどの通知を受信するために、メールアドレスと携帯電話番号が設定されている必要があります。最大 10 件の連絡先を追加できます。

    連絡先を作成していない場合は、ドロップダウンリスト内の 新しい連絡先 をクリックして作成してください。Certificate Management Service は新しい連絡先情報を今後の使用のために保存します。連絡先の作成方法の詳細については、「連絡先の管理」をご参照ください。

    オリジンサイト情報

    ご利用のオリジンサーバーのアドレスです。HTTPS 高速化ゲートウェイはこのアドレスを使用してオリジンからリソースを取得します。最大 20 件のオリジンサーバーアドレスを追加できます。

    • IP:1 つ以上のパブリック IP アドレスをオリジンサーバーとして構成できます。プライベート IP アドレスはサポートされていません。例:1.1.x.x。

    • オリジンサーバーアドレス:1 つ以上のドメイン名をオリジンサーバーとして構成できます。例:aliyundoc.com,example.com。

      説明

      オリジンサーバードメイン名は高速化ドメイン名と同じにすることはできません。同じにすると解決ループが発生し、リクエストがオリジンサーバーに転送されなくなります。

    • ポート:オリジンサーバーで使用されているプロトコルに基づき、ポートを選択します。標準ポート 80 および 443 のみがサポートされています。

      • オリジンサーバーが HTTP を使用している場合は、ポート 80 を選択します。

      • オリジンサーバーが HTTPS を使用している場合は、ポート 443 を選択します。

  5. 表示されたダイアログボックスで、プロンプトをよく読み、決定 をクリックします。

    重要

    ご利用の Web サイトがオンラインコンテンツに関する国家規制に違反している場合、または DDoS 攻撃を受けている場合、HTTPS 高速化ゲートウェイはトラフィックの転送を停止し、通知を行います。このような状況が発生した場合は、アカウントマネージャーにご連絡のうえ、サポートを依頼してください。

  6. インスタンスリストの 操作 列で、認証 をクリックします。

  7. 検証情報 ウィザードページで、ドメイン所有権の検証を完了し、決定 をクリックします。

    シナリオ

    操作

    ドメインが Alibaba Cloud DNS を使用しており、現在の Alibaba Cloud アカウントで管理されています。

    Alibaba Cloud サービスに権限を付与すると、システムが自動的に Alibaba Cloud DNS コンソール にドメインの DNS レコードを追加し、所有権を検証します。検証には約 5 分かかります。この期間中、ドメインリスト内の接続ステータスが一時的に「有効」と表示されます。

    検証が完了したら、「ステップ 2:CNAME レコードを構成してサービスリクエストを転送する」に進んでください。

    ドメインがサードパーティの DNS サービスを使用しているか、別の Alibaba Cloud アカウントで管理されています。

    DNS プロバイダーで手動で CNAME レコードまたは TXT レコードを追加し、ドメイン所有権を検証します。どちらのレコードタイプでも選択可能です。

    以下では、TXT レコードを使用した DNS 検証プロセスを例として説明します。

    1. レコードタイプ タブの 検証情報 ウィザードページで、ホストレコード と レコード値 をコピーします。

    2. DNS プロバイダーでドメインの DNS レコードを追加します。

      以下では、Alibaba Cloud DNS を使用した DNS レコードの追加手順を示します。ご利用のドメインの DNS サービスが Alibaba Cloud 以外の場合は、ドメインの DNS プロバイダーにアクセスしてレコードを追加してください。

      1. ドメインを所有する Alibaba Cloud アカウントを使用して、Alibaba Cloud DNS コンソール にログインします。

      2. 権威 DNS 名前解決 ページで、証明書にバインドされているドメインを見つけ、ドメイン名をクリックします。

      3. 解決設定 ページで、Add Record をクリックします。

      4. Add Record パネルで、レコードタイプ、ホスト名、レコード値を設定し、OK をクリックします。

    検証が完了したら、「ステップ 2:CNAME レコードを構成してサービスリクエストを転送する」に進んでください。

ステップ 2:CNAME レコードを構成してリクエストを転送する

ドメイン名を追加して所有権の検証を完了した後、HTTPS 高速化ゲートウェイは CNAME レコードを割り当てます。この CNAME レコードを DNS プロバイダーで追加し、ご利用のドメイン名にポイントします。これにより、リクエストが HTTPS 高速化ゲートウェイに転送され、高速化が有効になります。

  1. ドメイン名リスト ページで、CNAME レコードを取得します。

  2. DNS プロバイダーで CNAME レコードを追加します。

    CNAME レコードの追加手順は DNS プロバイダーによって異なります。以下では、Alibaba Cloud DNS を例として説明します。

    1. ドメイン名を所有する Alibaba Cloud アカウント を使用して、Alibaba Cloud DNS コンソール にログインします。

    2. インターネットの権威ある DNS 解決 ページで、ご利用のドメイン名を見つけ、Actions 列の 解決設定 をクリックします。

      説明

      Alibaba Cloud で登録されていないドメイン名については、Alibaba Cloud DNS コンソールで事前にドメイン名を追加する必要があります。詳細については、「ドメイン名の追加ドメイン管理」をご参照ください。

    3. Add Record をクリックし、次の表のとおり CNAME レコードを追加してから、決定 をクリックします。

      パラメーター

      説明

      レコードタイプ

      CNAME を選択します。

      ホストレコード

      • ルートドメインの場合、ホスト名を @ に設定します。例:

        • ドメイン名:aliyundoc.com、ホスト名:@。

        • ドメイン名:aliyundoc.com.cn、ホスト名:@。

      • ワイルドカードドメイン名の場合、ホスト名は通常 * です。例:

        • ドメイン名:*.aliyundoc.com、ホスト名:*。

        • ドメイン名:*.aliyundoc.com.cn、ホスト名:*。

        • ドメイン名:*.example.aliyundoc.com、ホスト名:*.example。

        • ドメイン名:*.example.aliyundoc.com.cn、ホスト名:*.example。

      • サブドメインの場合、ホスト名はサブドメインのプレフィックスです。例:

        • ドメイン名:example.aliyundoc.com、ホスト名:example。

        • ドメイン名:example.aliyundoc.com.cn、ホスト名:example。

        • ドメイン名:www.example.aliyundoc.com、ホスト名:www.example。

        • ドメイン名:www.example.aliyundoc.com.cn、ホスト名:www.example。

      ドメインレベルの詳細については、「ドメイン階層」をご参照ください。

      Query Source

      デフォルト値のままにしてください。

      レコード値

      ドメイン名の CNAME レコード値を入力します。例:example.com.w.kunlunhuf.com。

      TTL

      デフォルト値のままにしてください。TTL (Time-to-Live) はキャッシュ持続時間です。値が小さいほど、変更が速く反映されます。デフォルト値は 10 分です。

    4. 確認 をクリックして、レコードの追加を完了します。

      Alibaba Cloud DNS での新しい CNAME レコードは即時に有効になります。CNAME レコードの変更は TTL 期間が経過後に有効になります (デフォルト TTL は 10 分)。コンソール内の CNAME ステータスは遅延することがあり、参考情報としてのみ使用してください。ご利用のドメイン名で Web サイトにアクセスできる場合は、CNAME レコードが有効になっています。

関連操作

HTTPS 高速化ドメイン情報の変更

ドメイン追加時にオリジンサーバーまたはアラート連絡先の情報に誤りがあった場合は、以下の手順で情報を変更してください。

  1. ドメイン名の管理 タブで、変更対象のインスタンスを見つけ、操作 列の ドメイン名リスト をクリックします。

  2. ドメイン名リスト ページで、対象のドメインを見つけ、操作 列の 改訂 をクリックします。

重要

ドメイン名またはドメイン検証方法に誤りがある場合は、変更を行う前に HTTPS 高速化ゲートウェイインスタンスをリセットしてください。インスタンスをリセットすると、オリジンサーバーの構成が削除され、ドメインの転送サービスが停止します。この操作がご利用のサービスに影響しないことを確認してください。

HTTPS 高速化ゲートウェイインスタンスのリセット

重要
  • ドメイン追加後、暦日で 28 日以上経過している場合は、インスタンスをリセットできません。

  • インスタンスをリセットすると、オリジンサーバーの構成が削除され、ドメインの転送サービスが停止します。この操作がご利用のサービスに影響しないことを確認してください。

ドメイン追加後 28 日以内で、かつゲートウェイリソース計算クォータ (GRCQ) を一切消費していない場合 (GRCQ には Web サイトリクエストおよびアウトバウンドトラフィックが含まれます)、ドメイン名またはドメイン検証方法に誤りがある場合は、インスタンスをリセットして新しいドメインを追加できます。ドメイン名の管理 タブで、対象のインスタンスを見つけ、操作 列の リセット を選択して、新しいドメインを追加してください。

よくある質問

オリジンサーバーポートは 80 と 443 のどちらに設定すればよいですか?

  • ポート 80:システムは HTTP を使用してオリジンサーバーに接続します。オリジンサーバーがポート 80 でリッスンしており、ファイアウォールがこのポートのトラフィックを許可していることを確認してください。

  • ポート 443:システムは HTTPS を使用してオリジンサーバーに接続します。オリジンサーバーに SSL 証明書が正しくインストールされており、ポート 443 でリッスンしており、ファイアウォールがこのポートのトラフィックを許可していることを確認してください。

ドメイン名リストの接続ステータスが「期限切れ」と表示されるのはなぜですか?

ゲートウェイリソース計算クォータ (GRCQ) が不足しています。コンソールでGRCQ を追加購入してください。

説明

GRCQ の課金に関する詳細については、「課金項目と課金方法」をご参照ください。