ページ更新日:2026/09/23
Persistent DNS認証(DigiCert の DCV 方式 persistent-txt)は、ドメインの DNS に固定の TXT レコードを1回設定するだけで、以後の再発行・更新時のドメイン所有権確認(DCV)を認証局が自動で済ませてくれる方式です。
従来の DNS認証 は申請のたびに新しいランダム値を TXT レコードに設定する必要がありましたが、Persistent DNS認証ではレコードを残しておく限り再設定が不要になります。証明書の有効期間が短くなり(200日→100日→47日)再発行の回数が増えるこれからの運用で、DNS の書き換えを自動化に組み込めない環境でも無理なく運用できます。
| 項目 | 内容 |
|---|---|
| 対象商品 | 弊社デジサート系の SSL サーバー証明書すべて(DV:RapidSSL・QuickSSL Premium/OV:トゥルービジネスID・Secure Site・Secure Site Pro・スタンダード・サーバID/EV:トゥルービジネスID EV・Secure Site EV・スタンダード・サーバID EV。各ワイルドカードを含む) |
| 設定するもの | _validation-persist.(認証対象ドメイン) の TXT レコード(値は弊社の Account URI を含む固定文字列) |
| ランダムコード | なし。申請ごとの新しい値はありません |
| 再発行・更新時 | レコードが残っていれば、認証局が自動で再確認して承認します(再設定不要) |
| 申し込み方法 | 注文フォーム・再発行画面・REST API(dcv=dns_persistent)。マイページの「認証方式の変更」「今すぐ確認」は DV 証明書のみ(OV/EV の申請中の方式変更は弊社までお問い合わせください) |
認証対象のドメインごとに、次の形式の TXT レコードを1件設定します。値(accounturi)は弊社の DigiCert アカウント固有の文字列で、ご注文の確認画面・受付メール・再発行画面に実際の値を記載します(下の例の xxxx… 部分)。
レコード名: _validation-persist.example.com タイプ : TXT 値 : digicert.com; accounturi=https://digicert.com/account/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx TTL : 300(または既定値)
accounturi が違うと認証は永遠に通りません。.jp ドメインを含むご注文と含まないご注文とで値が異なり、OV/EV 証明書は常に日本向けアカウントの値です。ご注文ごとにご案内する値をご確認ください。www.example.com・*.example.com・追加 SAN の shop.example.com はいずれも _validation-persist.example.com)。同じベースドメインの証明書なら、以後どのホスト名のご注文・再発行でも同じレコードが使われます。DCV範囲(詳細設定)で FQDN を選んだ場合のみ、ホスト名ごと(例 shop.example.com なら _validation-persist.shop.example.com。www オプションあり/自動の www.example.com は www を除いた _validation-persist.example.com)になります。_validation-persist だけを入力し、ドメイン名は自動で補われる場合があります。再発行(無償再発行)や更新のご注文でも同じレコードがそのまま使われます。認証の有効期間は9日間ですが、期限が切れていてもレコードが残っていれば認証局が自動で再確認するため、お客様の作業はありません。
REST API では、注文・再発行の certificate.dcv に dns_persistent を指定します。設定すべきレコードは GET /ssl/api/v1/dcv/persistent?common_name=www.example.com で事前に取得でき、再発行の応答にも dcv_records として返ります(この方式では token は空です)。
一度レコードを置いてしまえば、以後の再発行は API を呼ぶだけで人手も DNS の書き換えも不要になります。
# 設定すべきレコードを取得(DV。コモンネーム・SANs の .jp の有無でアカウントが決まります)
curl -s "https://www.slogical.co.jp/ssl/api/v1/dcv/persistent?common_name=www.example.com" \
-H "Authorization: ApiKey YOUR_API_KEY"
# OV/EV の再発行前に取得する場合は product に商品コードを指定(OV/EV は日本向けアカウント固定)
curl -s "https://www.slogical.co.jp/ssl/api/v1/dcv/persistent?common_name=www.example.com&product=tb01" \
-H "Authorization: ApiKey YOUR_API_KEY"
# 再発行(Persistent DNS認証)
curl -s -X POST "https://www.slogical.co.jp/ssl/api/v1/orders/12345/reissue" \
-H "Authorization: ApiKey YOUR_API_KEY" -H "Content-Type: application/json" \
-d '{"certificate":{"csr":"-----BEGIN CERTIFICATE REQUEST-----...","dcv":"dns_persistent"}}'
📌 関連ページ:
DCV(ドメイン所有権確認)の方法:DNS・ファイル・メール認証の違いと手順
DCV認証が通らないときの確認ポイント
デジサート ドメイン認証(DV)の手順
SSL証明書の自動更新・自動発行とは
SSL証明書 REST API ドキュメント