Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

DNSSEC を有効にする

最終更新 Markdown で表示Agent セットアップ

通常の DNSSEC 有効化手順 とは異なり、サブドメインセットアップでの DNSSEC には追加の手順が必要です。

要件

サブドメインセットアップで DNSSEC を使うには、親ゾーンで DNSSEC が有効である必要があります。親ゾーンで DNSSEC を有効にしたあと、DNS リゾルバーが同じ DNS クエリ応答を返すようにするため、親ゾーンの SOA レコード に指定された最小 TTL の間、待機してください。

セットアップ

  1. 子ゾーンを 作成 します。

  2. 子ゾーンが Cloudflare 上で アクティブ であり、サブドメインの DNS 解決が正しく動作していることを確認します。

  3. 子ゾーンの DNSSEC を有効化 し、DS レコード出力で提供された情報を保存します。

  4. 親ゾーンの DNS Records ページで、前の手順の DS レコードを 追加 します。

    Cloudflare 内で DS レコードを追加する方法を示すスクリーンショット
  5. DNS 解決を検証するため、子ゾーンに A レコードを追加します。

  6. 2〜6 時間待ちます。その後、前の手順で追加した A レコードを、DNSSEC 検証付きの複数の DNS リゾルバー(1.1.1.18.8.8.89.9.9.9)で テスト します。たとえば、A レコードが test.child.example.com の場合: dig test.child.example.com +dnssec @1.1.1.1

役に立ちましたか?