メインコンテンツまでスキップ

1. はじめに (Introduction)

1. はじめに (Introduction)

Automatic Certificate Management Environment (ACME) [RFC8555] 仕様は, HTTP と DNS を通じてドメイン名の制御を検証する方法を記述している. 運用経験から, TLS 層だけを使用してドメイン制御を検証できることも有用であると分かっている. 特に, これによりホスティングプロバイダー, Content Distribution Networks (CDN), TLS 終端ロードバランサーは, バックエンドの HTTP 処理動作を変更せずにドメイン制御を検証できる.

本文書は, TLS ベースの新しいチャレンジ種別 tls-alpn-01 を規定する. このチャレンジでは, TLS Application-Layer Protocol Negotiation (ALPN) Extension [RFC7301] を使用して新しいアプリケーション層プロトコルをネゴシエートする必要がある. このプロトコルは既存の導入基盤に依存しないため, tls-alpn-01 チャレンジを完了するにはサービスプロバイダー側の変更が必要であり, 明示的なオプトイン方式となる. また, サービスプロバイダーは tls-alpn-01 を実装するために新しいコードを能動的に展開する必要があるため, そのコードにより強い制御を規定でき, 結果としてより強力な検証方法になる.