<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CertificateManager on LIFELOG</title>
    <link>/tags/certificatemanager/</link>
    <description>Recent content in CertificateManager on LIFELOG</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ja</language>
    <copyright>© 2026 0222-nnn</copyright>
    <lastBuildDate>Sun, 06 Sep 2026 00:00:00 +0900</lastBuildDate><atom:link href="/tags/certificatemanager/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>ドメイン認証がFAILEDになった9分後にAUTHORIZEDへ戻り、証明書はACTIVEになった</title>
      <link>/blog/20260906_terraform_gcp_advanced_regional_alb_certificate_manager/</link>
      <pubDate>Sun, 06 Sep 2026 00:00:00 +0900</pubDate>
      
      <guid>/blog/20260906_terraform_gcp_advanced_regional_alb_certificate_manager/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;概要 
    &lt;div id=&#34;概要&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%a6%82%e8%a6%81&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;p&gt;リージョン外部 ALB で、公開の Google マネージド証明書を使うとします。選べるのは &lt;a href=&#34;https://cloud.google.com/certificate-manager/docs/deploy-google-managed-regional&#34; target=&#34;_blank&#34;&gt;Certificate Manager の DNS 認証&lt;/a&gt;です。&lt;/p&gt;
&lt;p&gt;Compute Engine のマネージド証明書は使えません。自己管理証明書なら別途使えます。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Compute Engine Google-managed SSL certificates aren&amp;rsquo;t supported for regional external Application Load Balancers, regional internal Application Load Balancers, or cross-region internal Application Load Balancers.&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;残るのは Certificate Manager です。認証方式は &lt;strong&gt;DNS認証&lt;/strong&gt;と&lt;strong&gt;LB認証&lt;/strong&gt;の2つで、どちらを選ぶかで証明書を用意できるタイミングが変わります。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ただしリージョン証明書で使えるのは DNS 認証だけです。&lt;/strong&gt; この記事では、比較のためにグローバル外部ALBで LB 認証も試します。&lt;/p&gt;
&lt;p&gt;両方を同じプロジェクトに作り、発行までを実測しました。&lt;strong&gt;29分の時点では両方 &lt;code&gt;FAILED&lt;/code&gt; でした。&lt;/strong&gt;&lt;/p&gt;

&lt;h2 class=&#34;relative group&#34;&gt;対象読者 
    &lt;div id=&#34;対象読者&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e5%af%be%e8%b1%a1%e8%aa%ad%e8%80%85&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Terraform で Google Cloud のロードバランサを作ったことがある&lt;/li&gt;
&lt;li&gt;&lt;code&gt;terraform apply&lt;/code&gt; の出力を読める&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class=&#34;relative group&#34;&gt;扱わないもの 
    &lt;div id=&#34;扱わないもの&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%89%b1%e3%82%8f%e3%81%aa%e3%81%84%e3%82%82%e3%81%ae&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Terraform と Google Cloud の入門&lt;/li&gt;
&lt;li&gt;自己管理証明書、private PKI&lt;/li&gt;
&lt;li&gt;Cloud Armor、URL マップの詳細&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;証明書の発行と、ロードバランサへの取り付けに絞ります。&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
