> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://con-one.crisp.help/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Q.さくらサーバーでドメインやメールが認証されない（DNS設定の注意点）

さくらインターネットでDNSを設定したのに、コネクティッドワン側の「ドメインの確認」や「オーソライズ」が保留のまま進まない場合、ほとんどが**CNAMEレコードの書き方**が原因です。


## Q1. DNSを設定したのに「オーソライズ」が保留のままです。なぜですか？
さくらインターネットのDNS（ゾーン編集）では、**CNAMEの値の末尾に「.」（ドット）を付けないと、自動的に自分のドメイン名が後ろに連結されてしまう**ためです。
たとえば、値を末尾ドットなしで入力すると、実際にはこう登録されます。

**入力した値**
```
client._domainkey.xxxxx.com
```

**実際に登録される値**
```
client._domainkey.xxxxx.com.あなたのドメイン.jp
```
これでは存在しないホスト名を指してしまうため、DKIMの鍵が読み取れず、オーソライズが「保留」のままになります。

## Q2. 正しい書き方を教えてください。
管理画面に表示されている値を貼り付けたあと、**末尾に「.」（ドット）を1つ追加**してください。
| 項目 | 入力内容 |
| ---- |
| エントリー名 | `def._domainkey` |
| タイプ | `CNAME` |
| 値 | 管理画面に表示された値の末尾に「.」を付ける |
**× 誤り**
```
client._domainkey.xxxxx.com
```
**◯ 正しい**
```
client._domainkey.xxxxx.com.
```
> 値そのものは、コネクティッドワンの管理画面（メッセージ＆ワークフロー → 設定 → ドメインと送信者）に表示されているものをコピーしてお使いください。ここでは末尾ドットの有無だけが違います。

## Q3. 「ドメインの確認」のTXTレコードにもドットは必要ですか？
いいえ、不要です。
TXTレコードは文字列をそのまま登録するものなので、末尾ドットの影響を受けません。管理画面に表示された値をそのまま貼り付けてください。
| 項目 | 入力内容 |
| ---- |
| エントリー名 | `@`（または空欄） |
| タイプ | `TXT` |
| 値 | 管理画面に表示された確認コードをそのまま |
「ドメインの確認は検証済みなのに、オーソライズだけ保留」という状態は、まさにこのTXT（ドット不要）とCNAME（ドット必要）の違いによって起きています。

## Q4. さくらのコントロールパネルでの設定手順は？
1. さくらインターネットの会員メニュー／コントロールパネルにログインします
2. 「ドメイン/SSL」から、対象のドメインを選びます
3. 「ゾーン編集」（DNSレコード編集）を開きます
4. 該当のCNAMEレコードを「編集」します
5. 値の末尾に「.」を追加して保存します
6. 変更内容を確定・反映します
> 画面名や配置は、さくら側のリニューアルにより変わることがあります。「ゾーン編集」「DNSレコード編集」にあたるメニューをお探しください。

## Q5. 正しく設定できたか確認する方法はありますか？
パソコンのコマンドプロンプト（Windows）やターミナル（Mac）で、次のコマンドを実行してください。
```
nslookup -type=CNAME def._domainkey.あなたのドメイン
```
**◯ 正しい状態**
末尾が `.com` などで終わり、自分のドメイン名が付いていない
**× 誤った状態**
末尾に `.あなたのドメイン` が付いてしまっている
コマンドが苦手な場合は、「DNS チェック」で検索して出てくる無料のDNS確認ツールでも同じ確認ができます。

## Q6. 修正したのに、すぐ認証されません。
DNSの変更が世界中に反映されるまで、**数分〜1時間程度**かかります（環境によっては最大24時間）。
しばらく待ってから、管理画面の「ドメインと送信者」の画面を再読み込みし、再度チェックしてください。

## Q7. 他に末尾ドットが必要なレコードはありますか？
はい。**CNAME・MX・NSレコード**は、いずれもホスト名を指定するレコードなので、末尾ドットが必要です。
すでに正しく動いている `www` などのレコードを見ると、末尾に「.」が付いているはずです。同じ書き方に揃えてください。
TXT・A（IPアドレス）レコードには、末尾ドットは不要です。

## Q8. それでも認証されない場合は？
以下をご確認のうえ、サポートまでお問い合わせください。
* エントリー名が `def._domainkey` になっているか（アンダーバー「\_」の抜けに注意）
* CNAMEの値が `client._domainkey.app-sources.com.` など、管理画面に表示された値と一致しているか
* 値の前後に余計なスペースや改行が入っていないか
* 同じ名前のレコードが重複して登録されていないか
* ゾーン編集後に「変更を反映（保存）」を完了しているか
* ドメインのネームサーバーが、実際にさくらインターネット（`ns1.dns.ne.jp` / `ns2.dns.ne.jp`）を向いているか
* サイトをサブドメインで表示していても、メールに使用するドメイン（例：`rosepetal.jp`）側にDNSレコードを設定しているか
お問い合わせの際は、**対象のドメイン名**と、**設定した内容のスクリーンショット**を添えていただくとスムーズです。