Verwenden der DNS CNAME-Validierungsmethode, um die Domänenkontrolle zu verifizieren

Nachweis der Kontrolle über Ihre Domäne mit einem DNS-CNAME-Eintrag

Überprüfen Sie den Status Ihres TLS/SSL-Zertifikatsauftrags und verwenden Sie die DCV-Methode DNS CNAME-Eintrag zum Nachweis Ihrer Kontrolle der Domänen dieses Auftrags. Siehe Nachweis der Kontrolle über Domänen in Ihrem SSL-Zertifikatsauftrag.

Das Validierenlassen von Domänen während des Bestellvorgangs bedeutet, dass die Zertifikate erst ausgestellt werden, wenn die Validierung der Domänen abgeschlossen ist. Wenn Sie möchten dass die Zertifikate sofort ausgestellt werden, lassen Sie die Domänen nach Möglichkeit vorab validieren. Siehe Vorabvalidierung von Domänen: Unterstützte DCV-Methoden.

Nachweis der Kontrolle über Ihre Domäne, indem Sie einen DNS CNAME-Eintrag mit einem zufällig generierten Token erstellen. Der CNAME-Eintrag wird verwendet, um für DigiCert (dcv.digicert.com) auf token.domain zu zeigen.

Schritt 1: Prüfen Sie den Status Ihres anhängigen Auftrags

Gehen Sie auf die Auftragsseite des SSL/TLS-Zertifikats, um seinen Validierungsstatus zu prüfen. Sie können auch sehen, welche Aufgaben der Domänen- und Organisationsvalidierung erledigt werden müssen, damit wir es ausstellen können.

  1. Gehen Sie in Ihrem CertCentral-Konto zur Detailseite Auftrags-Nr. des Auftrags.

    1. Gehen Sie im linken Hauptmenü auf Zertifikate > Aufträge.
    2. Klicken Sie auf der Seite Aufträge in der Spalte Auftrags-Nr. auf den Link der Auftragsnummer des Zertifikats.
  1. Überprüfen Sie auf der Detailseite der Auftrags-Nr. im Abschnitt Auftragsstatus den Ausstellungsstatus des Auftrags. (Wartet der Auftrag auf den Abschluss einer Domänen- oder Organisationsvalidierung?)

Nach der Abschluss der Validierung (Domänen und Organisation) wird der Abschnitt Auftragsstatus nicht mehr auf der Detailseite der Auftrags-Nr. angezeigt.

Schritt 2: Verwenden von DNS CNAME zum Nachweis der Kontrolle der Domänen

  1. Auf der Detailseite der Auftrags-Nr. unter Sie müssen, klicken Sie auf den Link für die Domäne, für die Sie die DCV abschließen möchten.

Falls Sie mehrere Domänen (SANs) in diesem Auftrag haben, werden sie einzeln aufgeführt. Die mit einem Häkchen markierten sind validiert. Die mit einem Uhrsymbol müssen noch validiert werden.

  1. Wählen Sie im Fenster Kontrolle über Domäne nachweisen in der Dropdownliste DCV Methode die Option DNS CNAME-Eintrag.

  1. Einen DNS CNAME-Eintrag erstellen

    1. Kopieren Sie im Feld Token Ihr eindeutiges Token.
      Klicken in das Textfeld, um den Wert in die Zwischenablage zu kopieren.
      Hinweis: Das eindeutige Token ist 30 Tage gültig. Sie erstellen ein neues Token, indem Sie auf den Link Neues Token generieren klicken.
    2. Gehen Sie zur Website Ihres DNS-Anbieters und erstellen Sie einen neuen CNAME-Eintrag.
    3. Fügen Sie das eindeutige Token, das Sie aus Ihrem DigiCert-Konto kopiert haben, in das Feld Hostname (oder ein gleichwertiges Feld) ein.
    4. Im Feld Eintragstyp (oder ähnlich), wählen Sie CNAME.
    5. Geben Sie ins Ziel-Hostfeld (oder ähnlich) dcv.digicert.com ein (Damit verweist der CNAME-Eintrag auf dcv.digicert.com).
    6. Wählen Sie einen TTL-Wert (Time-to-Live) oder verwenden Sie den Standardwert Ihres DNS-Anbieters.
    7. Speichern Sie den Eintrag.
  1. Verifizieren des DNS-CNAME-Eintrags

    1. Gehen Sie in Ihrem CertCentral-Konto zur Detailseite Auftrags-Nr. des Zertifikats.
      1. Gehen Sie im linken Hauptmenü auf Zertifikate > Aufträge.
      2. Klicken Sie auf der Seite Aufträge in der Spalte Auftrags-Nr. auf den Link der Auftragsnummer des Zertifikats.
    2. Klicken Sie auf der Detailseite der Auftrags-Nr. im Abschnitt Auftragsstatus unter Sie müssen, klicken Sie auf den Domänen-Link.
    3. Im Fenster Kontrolle über Domäne nachweisen unter 2. Auf Token prüfen, klicken Sie auf Prüfen.