Skip to main content

Méthodes de validation de contrôle de domaine (DCV)

Méthodes DCV prises en charge pour la validation des domaines sur les commandes de certificats DV TLS/SSL

Avant que DigiCert ne puisse éditer un certificat, vous devez prouver que vous contrôlez les domaines et tous les SAN (Subject alternative Names) de la commande. Nous appelons ce processus « Validation du contrôle de domaine » (Domain Control Validation, DCV).

Les certificats DV ne sont pas compatibles avec la prévalidation de domaine. Par conséquent, chaque fois que vous commandez un certificat DV, vous devez démontrer lors de la commande que c’est bien vous qui contrôlez les domaines concernés. Une fois votre commande passée, vous devez finaliser la validation du domaine pour que DigiCert puisse émettre votre certificat DV.

Acronyms in this article: domain validation (DV), Transport Security Layer (TLS), Certificate Authorities (CAs) Domain Name System (DNS), text (TXT), Conical Name (CNAME), Certificate Authority Authorization (CAA), Hypertext Transfer Protocol (HTTP)

How the process works when validating domains on a pending DV certificate order

When you order a DV certificate, you’re required to select a DCV method to validate the domains on the certificate. When done, CertCentral takes you to the certificate's pending Order details page. From this page, you can use the selected DCV method to demonstrate control over the domains. You can always switch validation methods if needed.

With DV certificate orders, you can use just one DCV method to validate the domains on the pending order. Consider the following limitations when adding domains, wildcard domains, and IP addresses to DV certificates:

  • If you have an IP address on the certificate, you must use the HTTP Practical Demonstration DCV method to validate it.

  • If you have a wildcard domain on the certificate, you can’t use the HTTP Practical Demonstration DCV method to validate it.

DigiCert recommends that you don’t include wildcard domains and IP addresses on the same DV certificate.

DV certificates don’t support domain validation reuse

A DV certificate's domain validation is valid long enough to issue the certificate. DV domain validation isn’t reusable for reissues or renewals. Each time you order a DV certificate, you must demonstrate control over the domains on the order before DigiCert can issue it.

Validation DNS TXT

Avec cette méthode de validation, vous ajoutez une valeur générée aléatoirement par DigiCert (fourni pour le domaine de votre compte CertCentral) au DNS de votre domaine, sous forme d’enregistrement TXT. Lorsque DigiCert recherche les enregistrements DNS associés au domaine, nous pouvons trouver un enregistrement dont la valeur correspond à la valeur aléatoire générée par DigiCert.