Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

Account Engagement で自分のトラッカードメイン (CNAME) の SSL 状況が「更新」と表示される

公開日: Nov 3, 2025
説明
SSL 証明書は、期限切れになる前に自動的に更新されます。ドメインに影響するような変更を DNS に加えた場合は、Account Engagement のドメイン管理セクションをクロスチェックして、SSL が引き続き「検証済み」と示されていることを確認してください。

また、トラッカードメインの SSL 証明書の設定には、サードパーティサービス「Let's Encrypt」を使用しています。
解決策

1) まずCNAMEレコードを確認してください。このレコードは、トラッカードメイン(例:go.yourcompany.com)からのトラフィックを正しいSalesforceサーバーへ誘導するデジタル道路標識のようなものです。

  • DNSプロバイダー(ドメインを管理する会社。不明な場合はITネットワークチームまたはホスティングプロバイダーに相談してください)にアクセスします。
  • トラッカードメインのCNAMEレコードを探してください。Google Admin Toolbox DigやMXToolboxなどのサードパーティツールを使用して、トラッカードメインの既存CNAMEレコードを検索することも可能です(検索バーにトラッカードメインを入力してください)。
  • レコードが正しいgo.pardot.comを指していることを確認してください(詳細はドキュメントを参照)。誤っているか存在しない場合は、今すぐ修正してください。
  • CNAMEエントリはトラッカードメインの初期設定およびリダイレクト処理に使用されます。SSL更新に必須であり、ドメインのDNSシステムに永続的に保持する必要があります。CNAMEレコードが削除または変更された場合、ドメインが検証済みと表示されていても更新は失敗します。

 

2) CAAレコードを確認してください。CAAレコードは、どの企業(認証局)がドメインのSSL証明書を発行できるかを制御します。Account EngagementはLet's Encryptを利用しています。

  • ルートドメイン(メイン部分、例:yourcompany.com)にCAAレコードがある場合、Let's Encrypt用のエントリを含める必要があります。
  • ルートドメインの既存CAAレコードは、Google Admin Toolbox Digなどのサードパーティツールで検索可能です(検索バーにルートドメインを入力)。
  • ITネットワーク担当者に依頼し、ルートドメインに「letsencrypt.org」向けのCAAレコードを追加してください。

 

3) 30分待機後、アカウントエンゲージメントのドメイン管理でステータスを再確認してください。CNAMEまたはCAAレコードを更新後、変更がインターネット全体に反映されるまで約30分待機する必要があります。

 

4) 24時間経過後もステータスが「処理中」の場合は、サポートケースを登録してください。

  • Salesforceにサポートケースを開いてください。
  • トラッカーのドメイン名(例:go.yourcompany.com)を記載してください。
  • ケースの説明欄で、本記事の手順1および2(CNAMEとCAAの確認)が完了し、正しく設定されていることを明記してください。
ナレッジ記事番号

000380950

 
読み込み中
Salesforce Help | Article