Skip to main content

Métodos de validación de control de dominio (DCV)

Métodos DCV admitidos para validar los dominios en pedidos de certificados DV TLS/SSL

Antes de que DigiCert pueda emitir un certificado, debe probar que tiene el control de los dominios y los SAN (Nombres alternativos del sujeto) que figuran en el pedido. A este proceso lo llamamos proceso de validación de control de dominio (DCV).

Los certificados DV no son compatibles la validación previa del dominio. Por lo tanto, cada vez que pide un certificado DV, debe demostrar que tiene el control de los dominios que figuran en el pedido. Después de realizar su pedido, debe completar la validación de dominio antes de que DigiCert pueda emitir su certificado DV.

Acronyms in this article: domain validation (DV), Transport Security Layer (TLS), Certificate Authorities (CAs) Domain Name System (DNS), text (TXT), Conical Name (CNAME), Certificate Authority Authorization (CAA), Hypertext Transfer Protocol (HTTP)

How the process works when validating domains on a pending DV certificate order

When you order a DV certificate, you’re required to select a DCV method to validate the domains on the certificate. When done, CertCentral takes you to the certificate's pending Order details page. From this page, you can use the selected DCV method to demonstrate control over the domains. You can always switch validation methods if needed.

With DV certificate orders, you can use just one DCV method to validate the domains on the pending order. Consider the following limitations when adding domains, wildcard domains, and IP addresses to DV certificates:

  • If you have an IP address on the certificate, you must use the HTTP Practical Demonstration DCV method to validate it.

  • If you have a wildcard domain on the certificate, you can’t use the HTTP Practical Demonstration DCV method to validate it.

DigiCert recommends that you don’t include wildcard domains and IP addresses on the same DV certificate.

DV certificates don’t support domain validation reuse

A DV certificate's domain validation is valid long enough to issue the certificate. DV domain validation isn’t reusable for reissues or renewals. Each time you order a DV certificate, you must demonstrate control over the domains on the order before DigiCert can issue it.

Validación por DNS TXT

Con este método de validación, agrega un valor aleatorio generado por DigiCert (proporcionado para el dominio en su cuenta de CertCentral) al DNS del dominio como un registro TXT. Cuando DigiCert realiza una búsqueda de registros DNS TXT vinculados con el dominio, podemos encontrar un registro en el que el valor del registro incluye un valor aleatorio de DigiCert.