Domänenvalidierung (anhängiger Auftrag): Verwenden der DCV-Methode DNS CNAME

Befolgen Sie diese Anweisungen, um den Status Ihres TLS/SSL-Zertifikatsauftrags zu überprüfen, und verwenden Sie die DCV-Methode DNS CNAME-Eintrag zum Nachweis Ihrer Kontrolle der Domänen dieses Auftrags.

Hinweis: Das Validierenlassen von Domänen während des Bestellvorgangs bedeutet, dass die Zertifikate erst ausgestellt werden, wenn die Validierung der Domänen abgeschlossen ist. Wenn Sie möchten dass die Zertifikate sofort ausgestellt werden, lassen Sie die Domänen nach Möglichkeit vorab validieren.

Mit dieser Validierungsmethode können Sie die Kontrolle über Ihre Domäne nachweisen, indem Sie einen DNS CNAME-Eintrag mit einem zufällig generierten Token erstellen. Der CNAME-Eintrag wird verwendet, um für DigiCert (dcv.digicert.com) auf token.domain zu zeigen.

Schritt 1: Prüfen Sie den Status Ihres anhängigen Auftrags

Nach der Bestellung eines TLS/SSL-Zertifikats können Sie die Detailseite zur Auftrags-Nr. des Zertifikats besuchen, um den Validierungsstatus einzusehen. Sie können auch sehen, ob der Auftrag auf den Abschluss einer Domänen- oder Organisationsvalidierung wartet, bevor er ausgestellt werden kann.

  1. Klicken Sie in Ihrem CertCentral-Konto auf der Seitenleiste auf Zertifikate > Aufträge.

  2. Verwenden Sie auf der Seite Aufträge Filter und die erweiterten Suchfunktionen, um den anhängigen Zertifikatsauftrag zu finden, den Sie anzeigen möchten.

  3. Klicken Sie in der Spalte Auftrags-Nr. des Zertifikatsauftrags auf den Link der Auftragsnummer.

  4. Auf der Detailseite der Auftrags-Nr. im Abschnitt Auftragsstatus können Sie den Validierungsstatus des Auftrags prüfen. (z. B., ob der Auftrag auf den Abschluss einer Domänen- oder Organisationsvalidierung wartet)

Hinweis: Nach der Abschluss der Validierung (Domänen und Organisation) wird der Abschnitt Auftragsstatus nicht mehr auf der Detailseite der Auftrags-Nr. angezeigt.

Schritt 2: DNS CNAME-Eintrag verwenden, um die Kontrolle der Domäne nachzuweisen

  1. Suchen Sie auf der Detailseite der Auftrags-Nr. im Abschnitt Auftragsstatus unter Sie müssen die Domäne mit anhängiger Validierung, und klicken Sie auf den Domänen-Link.

Hinweis: Falls Sie mehrere Domänen (SANs) in diesem Auftrag haben, werden sie einzeln aufgeführt. Die mit einem Häkchen markierten sind validiert. Die mit einem Uhrsymbol müssen noch validiert werden.

  1. Wählen Sie im Fenster Kontrolle über Domäne nachweisen in der Dropdownliste DCV Methode die Option DNS CNAME-Eintrag.

  1. Einen DNS CNAME-Eintrag erstellen:

    1. Kopieren Sie im Feld Token Ihr eindeutiges Token.
      Klicken in das Textfeld, um den Wert in die Zwischenablage zu kopieren
      Hinweis: Das eindeutige Token ist 30 Tage gültig. Sie erstellen ein neues Token, indem Sie auf den Link Neues Token generieren klicken.
    2. Gehen Sie zur Website Ihres DNS-Anbieters und erstellen Sie einen neuen CNAME-Eintrag.
    3. Fügen Sie das eindeutige Token, das Sie aus Ihrem DigiCert-Konto kopiert haben, in das Feld Hostname (oder ein gleichwertiges Feld) ein.
    4. Im Feld Eintragstyp (oder ähnlich), wählen Sie CNAME.
    5. Geben Sie ins Ziel-Hostfeld (oder ähnlich) dcv.digicert.com ein (Damit verweist der CNAME-Eintrag auf dcv.digicert.com).
    6. Wählen Sie einen TTL-Wert (Time-to-Live) oder verwenden Sie den Standardwert Ihres DNS-Anbieters.
    7. Speichern Sie den Eintrag.
  1. Bestätigen des DNS CNAME-Eintrags:

    1. Klicken Sie in Ihrem CertCentral-Konto auf der Seitenleiste auf Zertifikate > Aufträge.
    2. Klicken Sie auf der Seite Aufträge in der Spalte Auftrags-Nr. des Zertifikatsauftrags auf den Link der Auftragsnummer.
    3. Suchen Sie auf der Detailseite der Auftrags-Nr. im Abschnitt Auftragsstatus unter Sie müssen die Domäne und klicken Sie auf den Domänen-Link.
    4. Klicken Sie im Fenster Kontrolle über Domäne nachweisen unter 2. Auf Token prüfen auf „Prüfen“.
  2. Herzlichen Glückwunsch! Sie haben die Domänenvalidierung für die Domäne abgeschlossen.