Skip to main content

Verwenden der DNS CNAME-Validierungsmethode, um die Domänenkontrolle zu verifizieren

Nachweis der Kontrolle über Ihre Domäne mit einem DNS-CNAME-Eintrag

Überprüfen Sie den Status Ihres TLS/SSL-Zertifikatsauftrags und verwenden Sie die DCV-Methode DNS CNAME-Eintrag zum Nachweis Ihrer Kontrolle der Domänen des Auftrags. Siehe Nachweis der Kontrolle über Domänen in Ihrem SSL-Zertifikatsauftrag.

Anmerkung

Das Validierenlassen von Domänen während des Bestellvorgangs bedeutet, dass die Zertifikate erst ausgestellt werden, wenn die Validierung der Domänen abgeschlossen ist. Wenn Sie möchten dass die Zertifikate sofort ausgestellt werden, lassen Sie die Domänen nach Möglichkeit vorab validieren. Siehe Vorabvalidierung von Domänen: Unterstützte DCV-Methoden.

Nachweis der Kontrolle über Ihre Domäne, indem Sie einen DNS CNAME-Eintrag mit einem zufällig generierten Token erstellen. Der CNAME-Eintrag wird verwendet, um die token.domain auf DigiCert (dcv.digicert.com) zu verweisen.

Schritt 1: Prüfen Sie den Status Ihres anhängigen Auftrags

Gehen Sie auf die Auftragsseite des SSL/TLS-Zertifikats, um seinen Validierungsstatus zu prüfen. Sie können auch sehen, welche Aufgaben der Domänen- und Organisationsvalidierung erledigt werden müssen, damit wir es ausstellen können.

  1. Gehen Sie in Ihrem CertCentral-Konto zur Detailseite der Auftragsnummer des Auftrags.

    1. Gehen Sie im linken Hauptmenü auf Zertifikate > Aufträge.

    2. Klicken Sie auf der Seite Aufträge in der Spalte Auftragsnummer auf den Link der Auftragsnummer des Zertifikats.

  2. Überprüfen Sie auf der Detailseite der Auftragsnummer im Abschnitt Auftragsstatus den Ausstellungsstatus des Auftrags. (Wartet der Auftrag auf den Abschluss einer Domänen- oder Organisationsvalidierung?)

    Hinweis

    Nach Abschluss der Validierung (Domänen und Organisation) wird der Abschnitt Auftragsstatus nicht mehr auf der Detailseite der Auftragsnummer angezeigt.

Schritt 2: Verwenden von DNS CNAME zum Nachweis der Kontrolle der Domänen

  1. Klicken Sie auf der Detailseite der Auftragsnummer unter Sie müssen auf den Link für die Domäne, für die Sie die DCV abschließen möchten.

    Hinweis

    Falls Sie mehrere Domänen (SANs) in diesem Auftrag haben, werden sie einzeln aufgeführt. Die mit einem Häkchen markierten sind validiert. Die mit einem Uhrsymbol müssen noch validiert werden.

  2. Wählen Sie im Fenster Kontrolle über Domäne nachweisen in der Dropdownliste DCV Methode die Option DNS-CNAME-Eintrag.

  3. Einen DNS CNAME-Eintrag erstellen

    1. Kopieren Sie im Feld Token Ihr eindeutiges Token. Klicken in das Textfeld, um den Wert in die Zwischenablage zu kopieren.

      Anmerkung: Das eindeutige Token ist 30 Tage gültig. Sie erstellen ein neues Token, indem Sie auf den Link Neues Token generieren klicken.

    2. Gehen Sie zur Website Ihres DNS-Anbieters und erstellen Sie einen neuen CNAME-Eintrag.

    3. Fügen Sie das eindeutige Token, das Sie aus Ihrem DigiCert-Konto kopiert haben, in das Feld Hostname (oder ein gleichwertiges Feld) ein.

    4. Im Feld Eintragstyp (oder ähnlich), wählen Sie CNAME.

    5. Geben Sie ins Ziel-Hostfeld (oder ähnlich) dcv.digicert.com ein (Damit verweist der CNAME-Eintrag auf dcv.digicert.com).

    6. Wählen Sie einen TTL-Wert (Time-to-Live) oder verwenden Sie den Standardwert Ihres DNS-Anbieters.

    7. Speichern Sie den Eintrag.

  4. Verifizieren Sie den DNS-CNAME-Eintrag

    1. Gehen Sie in Ihrem CertCentral-Konto zur Detailseite Auftragsnummer des Zertifikats.

      1. Gehen Sie im linken Hauptmenü auf Zertifikate > Aufträge.

      2. Klicken Sie auf der Seite Aufträge in der Spalte Auftragsnummer auf den Link der Auftragsnummer des Zertifikats.

    2. Klicken Sie auf der Detailseite der Auftragsnummer im Abschnitt Auftragsstatus unter Sie müssen auf den Domänen-Link.

    3. Im Fenster Kontrolle über Domäne nachweisen, unter 2. Auf Token prüfen klicken Sie auf Prüfen.