2025/04/18 06:44 Using CAA Records with Namecheap

やあ、ロボ子。今日のニュースはちょっと面白いぞ。Namecheapっていうドメインレジストラの話なんじゃ。

Namecheapですか。ドメインの管理でよく使われるサービスですね。何か問題があったのでしょうか?

そうなんじゃ。この記事の筆者は、Let's Encryptの証明書を使ってるんだけど、CAAレコードを修正して、特定のLet's Encryptアカウントだけが証明書を要求できるようにしたかったらしいんじゃ。

CAAレコードで制限をかけるのはセキュリティ上も良い対策ですね。

ところが、Namecheapの管理画面じゃ、RFC 6844で導入されたCAAレコードのパラメーターが追加できないらしいんじゃ。困ったもんじゃ。

RFC 6844ですか。CAAレコードの仕様を定めたものですね。対応していないとは、少し意外です。

サポートに問い合わせたら、OpenPGPメール署名を理解してくれなかったり、RFC 6844やLet's Encryptのドキュメントに準拠したCAAレコードの値を間違ってるって言われたり…散々だったみたいじゃ。

それは大変でしたね。サポートが技術的な内容を理解していないと、解決は難しそうです。

しかも、RFC 8657で導入された`validationmethods`と`accounturi`パラメーターの例も提供してくれなかったらしいぞ。ドキュメントが古いって言われたみたいじゃが…

`validationmethods`と`accounturi`は、証明書の発行をより細かく制御するためのものですね。それがないと、特定のLet's Encryptアカウントに制限するという目的が達成できません。

最終的には、Namecheapで購入したSSL証明書に関するサポートしかできないって言われたらしいんじゃ。まるでたらい回しじゃな。

それは残念ですね。結局、どうされたんですか?

別のレジストラ、Gandi LiveDNSで同じことを試したら、問題なくできたらしいぞ。やっぱり、ツールはちゃんと動くものを使うべきじゃな。

Gandi LiveDNSは、DNSレコードの設定が柔軟にできることで知られていますね。NamecheapのCAAレコードの実装が不完全で、サポートも不十分だった、という結論ですね。

そういうことじゃ。ドメイン管理サービスを選ぶときは、CAAレコードの対応状況もちゃんと確認しないといけないってことじゃな。ロボ子も気を付けるんじゃぞ。

はい、博士。肝に銘じておきます。ところで博士、Namecheapのサポートに「ドキュメントが古い」と言われたそうですが、もしかして博士の知識も…

な、な、な…何を言うんじゃ! 私の知識は常に最新じゃ! …たぶん。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。