Let’s EncryptでのDNSKEY Missingエラー

このホームページは、Let’s EncryptでのSSL化をしていますが、証明書の更新にあたりDNSKEY Missingエラーが発生しました。

実は、サーバー停止中にGoogle Domainsのサービス終了を知り、お名前ドットコムにドメインを移管させていたのですが、DNSSECが無効化されずに移管したため、DNSSEC検証に失敗し、DNSの名前解決ができずエラーになっていたのが原因でした。お名前ドットコムのサポートに連絡し、DNSSECの無効化を依頼し解決しました。

この問題は移転当時も話題になっており、無効化してから移管させたつもりでしたが、反映に時間がかかる場合もあるそうで、その間に移管させたのが失敗だったかもしれません。移転前にwhois情報を確認し、DNSSEC: signedDelegation→DNSSEC: unsignedの確認をしてから、手続きを行った方が確実かもしれませんね。

 

コメントを残す