Skip to main content

Ajouter un domaine, autoriser le domaine à recevoir des certificats et utiliser l’enregistrement DNS CNAME en tant que méthode DCV

Prouver que vous contrôlez votre domaine grâce à un enregistrement DNS CNAME

Use these instructions to add a domain to your CertCentral account and validate it using the DNS CNAME domain control validation (DCV) method. In the domain's DNS as a CNAME record, add _dnsauth in the hostname field. Then, add [random_value].dcv.digicert.com to the target host field, to point the random value and domain to DigiCert at dcv.digicert.com.

Avant de commencer

Démontrer que vous contrôlez bien le domaine en créant un enregistrement CNAME contenant un jeton généré de manière aléatoire. L’enregistrement CNAME est utilisé pour diriger les variables jeton et domaine vers DigiCert (dcv.digicert.com).

To use the domain in OV, EV, or private TLS/SSL, or Secure Email certificates, you must submit the organization for validation. Learn how to submit an organization for validation.

When you have an organization, add a domain to the account and assign it to an organization.

Acronyms in this article: Domain Name System (DNS), Canonical Name (CNAME), organization validation (OV),

Étape 1 : Ajouter et autoriser un domaine pour les certificats TLS/SSL

  1. In CertCentral, in the left main menu, go to Certificates > Domains.

    For CertCentral Subscription accounts, in the left menu, go to Validation > Domains.

  2. Sur la page Domains (Domaines) cliquez sur New Domain (Nouveau domaine).

  3. Sur la page New Domain (Nouveau domaine), sous Domain Details (Détails du domaine), saisissez les informations suivantes sur le domaine et l’organisation :

    1. Nom de domaine

      Dans le champ correspondant, indiquez le nom de domaine que le certificat doit sécuriser.

    2. Organisation

      Dans le menu déroulant, sélectionnez l'organisation à laquelle affecter le domaine.

  4. Sous Domain Control Validation (DCV) Method (Méthode de validation de contrôle de domaine [DCV]), sélectionnez Enregistrement DNS CNAME.

  5. Lorsque vous avez terminé, cliquez sur Submit for Validation (Soumettre pour validation).

Étape 2 : Utiliser un enregistrement DNS CNAME pour démontrer que vous contrôlez les domaines.

  1. On the domain's page, in the Domain control validation (DCV) method section, under User actions, copy the random value from Your unique verification token.

    The unique verification token expires in 30 days. To generate a new token, select the Generate New Token link.

  2. Créer l’enregistrement DNS CNAME :

    1. Go to your DNS provider’s site and create a new CNAME record.

      For more detailed instructions for creating or updating a DNS TXT record, try the following resources:

      • Your DNS provider's documentation.

      • DigiCert knowledge base for articles like this one: Create a CNAME Record.

    2. In the hostname field (or equivalent), enter _dnsauth.

    3. In the record type field (or equivalent), select CNAME.

    4. In the target host field (or equivalent), enter [random_value].dcv.digicert.com to point the CNAME record to dcv.digicert.com.

    5. Select a Time-to-Live (TTL) value or use your DNS provider's default value.

    6. Save the record.

    Important

    On October 28, 2025, DigiCert ended support for the [random_value] prefix DNS CNAME record configuration. To learn more about this change, see the October 28 change log entry.

  3. Vérifier l’enregistrement DNS CNAME :

    1. In CertCentral, in the left main menu, go to Certificates > Domains..

      For CertCentral Subscription accounts, in the left menu, go to Validation > Domains.

    2. Sur la page Domains (Domaines), dans la colonne Domain Name (Nom de domaine), cliquez sur le lien du domaine.

    3. Sur la page d'informations sur le domaine, en bas de la page, cliquez sur Check CNAME (Vérifier l’enregistrement CNAME).