---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ACME 手動フローを使用して証明書を要求する

# DNS チャレンジの ACME 手動フローを使用して新しい証明書を要求する {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

DNS チャレンジの ACME 手動フローを使用して、新しい証明書を要求し、アプリケーションの証明書を自動的に取得します。

## 始める前に

* 証明書管理カタログを有効にする必要があります。
* DNS チャレンジアクションのないルーティングポリシーが存在している必要があります。

{#request-new-certificate-using-acme-automated-flow__ul_lql_hhr_lbc}  
必要なロール：証明書要求者、PKI アドミン、PKI ユーザー、またはアドミン  
注:  
証明書要求者は、PKI アドミンロールまたは PKI ユーザーロールを持たないユーザーです。

## 手順

1. 証明書要求の自動フローにアクセスします。
   1. 移動先 すべてサービスカタログ.
   2. \[証明書管理\] を選択します。
   3. \[自動フロー\] を選択します。
   {#request-new-certificate-using-acme-automated-flow__substeps_my4_3zr_lbc}
2. \[新しい証明書の要求 (自動)\] を選択します。
3. フォームで、フィールドに入力します。  
   {#request-new-certificate-using-acme-automated-flow__table_hx4_qxq_gbc__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 証明書の目的 | 要求の目的が内部証明書であるか外部証明書であるかを示します。 CA (Let's Encrypt など) の場合は、\[外部\] を選択します。 |
   | 証明書署名要求 (CSR) | 証明書情報を含む CSR。 |
   | 証明書の有効期間 (日数) | 証明書が有効である日数。 Let's Encrypt の場合、最大有効期間は 90 日です。 |
   | 証明書の所有者グループ | 証明書タスクが生成されるグループ。 |
   | 証明書の所有者 | 証明書を所有することになる人物の名前またはロール。 |
   [表 : 1. 新しい証明書]

   {#request-new-certificate-using-acme-automated-flow__table_hx4_qxq_gbc}  
   次の CSR 属性は、CSR からの証明書情報に基づいて照合され、自動入力されます。
   * サブジェクトの共通名
   * サブジェクトの代替名
   * 組織
   * 組織単位
   * 地域 / 市町村
   * 都道府県
   * 国
   * メールアドレス
   {#request-new-certificate-using-acme-automated-flow__ul_jz3_fy4_wbc}
4. \[送信\] を選択します。  
   要求が送信されると、タスクが作成され、DNS チャレンジを完了して「完了」としてマークするアクティビティがアサインされます。
5. \[新しい証明書タスク\] ページの \[DNS タスク (DNS Task)\] フィールドで、レコードを選択します。
6. \[DNS タスク (DNS Task)\] ページで、添付された DNS チャレンジの DNS TXT レコードを追加します。
   1. \[DNS チャレンジ (DNS Challenges)\] ペインで、DNS 値をコピーします。
   2. Web ブラウザーでドメインに移動し、DNS 値を TXT レコードとして追加します。  
      たとえば、ドメインは次のようになります。 godaddy.comthedisconow.com.
   3. 他の必須フィールドに入力します。
   4. \[保存\] を選択します。

   {#request-new-certificate-using-acme-automated-flow__substeps_bnq_dbr_gbc}  
   注:  
   ほとんどの DNS 更新は 1 時間以内に有効になりますが、更新には最大 48 時間かかる場合があります。
7. \[DNS タスク (DNS Task)\] ページで、レコードのステータスを \[完了\] に変更します。
8. **オプション:** DNS レコードが正常に伝播されたかどうかを確認します。  
   正常に伝播されたかどうかを確認するには、dig コマンドを使用します。
9. \[保存\] を選択します。

## タスクの結果

* DNS チャレンジが完了すると、自動フローは CA に証明書を取得するように要求します。
* 証明書が新しい証明書タスクに添付されます。
* 証明書タスクのステータスが \[完了\] に変わります。
{#request-new-certificate-using-acme-automated-flow__ul_gnc_c2h_j1c}

