メニュー
【SSL証明書】FAQ/情報

Persistent DNS認証とは?1回のTXTレコード設定で再発行・更新を自動承認(DigiCert)

ページ更新日:2026/09/23

Persistent DNS認証(DigiCert の DCV 方式 persistent-txt)は、ドメインの DNS に固定の TXT レコードを1回設定するだけで、以後の再発行・更新時のドメイン所有権確認(DCV)を認証局が自動で済ませてくれる方式です。
従来の DNS認証 は申請のたびに新しいランダム値を TXT レコードに設定する必要がありましたが、Persistent DNS認証ではレコードを残しておく限り再設定が不要になります。証明書の有効期間が短くなり(200日→100日→47日)再発行の回数が増えるこれからの運用で、DNS の書き換えを自動化に組み込めない環境でも無理なく運用できます。

項目 内容
対象商品 弊社デジサート系の SSL サーバー証明書すべて(DV:RapidSSL・QuickSSL Premium/OV:トゥルービジネスID・Secure Site・Secure Site Pro・スタンダード・サーバID/EV:トゥルービジネスID EV・Secure Site EV・スタンダード・サーバID EV。各ワイルドカードを含む)
設定するもの _validation-persist.(認証対象ドメイン) の TXT レコード(値は弊社の Account URI を含む固定文字列)
ランダムコード なし。申請ごとの新しい値はありません
再発行・更新時 レコードが残っていれば、認証局が自動で再確認して承認します(再設定不要)
申し込み方法 注文フォーム・再発行画面・REST API(dcv=dns_persistent)。マイページの「認証方式の変更」「今すぐ確認」は DV 証明書のみ(OV/EV の申請中の方式変更は弊社までお問い合わせください)

設定するTXTレコード

認証対象のドメインごとに、次の形式の TXT レコードを1件設定します。値(accounturi)は弊社の DigiCert アカウント固有の文字列で、ご注文の確認画面・受付メール・再発行画面に実際の値を記載します(下の例の xxxx… 部分)。

レコード名: _validation-persist.example.com
タイプ    : TXT
値        : digicert.com; accounturi=https://digicert.com/account/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
TTL       : 300(または既定値)

ご注文から発行までの流れ

  1. 注文フォームのドメイン確認方法で「Persistent DNS認証」を選びます。確認画面に設定する TXT レコードが表示されます(受付メールにも同じ内容を記載します)。
  2. DNS に TXT レコードを設定します。ご注文の前後どちらでも構いません。先に設定しておくと、弊社が認証局へ発注した直後に自動確認が通り、すぐに発行されます。
  3. 認証局のシステムが DNS を自動確認します(ご注文直後は10分おき、翌日は30分おき、2週間以降は1時間おき)。DV 証明書は、マイページの注文一覧にある「Persistent DNS認証を今すぐ確認」で確認を早めることもできます。
  4. 確認が完了すると証明書が発行され、メールでお届けします。

再発行(無償再発行)や更新のご注文でも同じレコードがそのまま使われます。認証の有効期間は9日間ですが、期限が切れていてもレコードが残っていれば認証局が自動で再確認するため、お客様の作業はありません。

注意点

API で自動化する場合

REST API では、注文・再発行の certificate.dcv に dns_persistent を指定します。設定すべきレコードは GET /ssl/api/v1/dcv/persistent?common_name=www.example.com で事前に取得でき、再発行の応答にも dcv_records として返ります(この方式では token は空です)。
一度レコードを置いてしまえば、以後の再発行は API を呼ぶだけで人手も DNS の書き換えも不要になります。

# 設定すべきレコードを取得(DV。コモンネーム・SANs の .jp の有無でアカウントが決まります)
curl -s "https://www.slogical.co.jp/ssl/api/v1/dcv/persistent?common_name=www.example.com" \
  -H "Authorization: ApiKey YOUR_API_KEY"

# OV/EV の再発行前に取得する場合は product に商品コードを指定(OV/EV は日本向けアカウント固定)
curl -s "https://www.slogical.co.jp/ssl/api/v1/dcv/persistent?common_name=www.example.com&product=tb01" \
  -H "Authorization: ApiKey YOUR_API_KEY"

# 再発行(Persistent DNS認証)
curl -s -X POST "https://www.slogical.co.jp/ssl/api/v1/orders/12345/reissue" \
  -H "Authorization: ApiKey YOUR_API_KEY" -H "Content-Type: application/json" \
  -d '{"certificate":{"csr":"-----BEGIN CERTIFICATE REQUEST-----...","dcv":"dns_persistent"}}'

📌 関連ページ:
DCV(ドメイン所有権確認)の方法:DNS・ファイル・メール認証の違いと手順
DCV認証が通らないときの確認ポイント
デジサート ドメイン認証(DV)の手順
SSL証明書の自動更新・自動発行とは
SSL証明書 REST API ドキュメント