Skip to main content

Aggiungi un dominio, autorizza il dominio per i certificati e usa il record DNS CNAME come metodo DCV

Dimostra il controllo sul dominio con un record CNAME DNS

Use these instructions to add a domain to your CertCentral account and validate it using the DNS CNAME domain control validation (DCV) method. In the domain's DNS as a CNAME record, add _dnsauth in the hostname field. Then, add [random_value].dcv.digicert.com to the target host field, to point the random value and domain to DigiCert at dcv.digicert.com.

Prima di iniziare

Dimostra il controllo sul tuo dominio, creando un record DNS CNAME contenente un token generato casualmente. Il record CNAME viene usato per indicare il token e il dominio a DigiCert (dcv.digicert.com).

To use the domain in OV, EV, or private TLS/SSL, or Secure Email certificates, you must submit the organization for validation. Learn how to submit an organization for validation.

When you have an organization, add a domain to the account and assign it to an organization.

Acronyms in this article: Domain Name System (DNS), Canonical Name (CNAME), organization validation (OV),

Fase I: Aggiungi e autorizza un dominio per i certificati TLS/SSL

  1. In CertCentral, in the left main menu, go to Certificates > Domains.

    For CertCentral Subscription accounts, in the left menu, go to Validation > Domains.

  2. Nella pagina Domini, fai clic su Nuovo dominio.

  3. Nella pagnina Nuovo dominio, in Dettagli dominio, inserisci le informazioni di dominio e organizzazione.

    1. Nome dominio

      Nella casella, inserisci il nome dominio che i certificati proteggeranno.

    2. Organizzazione

      Nell’elenco a discesa, seleziona l’organizzazione a cui vuoi assegnare il dominio.

  4. Sotto Metodo di convalida del controllo del dominio (DCV), seleziona Record DNS CNAME.

  5. Al termine, fai clic su Invia per convalida.

Fase II: Usa il record DNS CNAME per dimostrare il controllo sul dominio

  1. On the domain's page, in the Domain control validation (DCV) method section, under User actions, copy the random value from Your unique verification token.

    The unique verification token expires in 30 days. To generate a new token, select the Generate New Token link.

  2. Crea un record DNS CNAME:

    1. Go to your DNS provider’s site and create a new CNAME record.

      For more detailed instructions for creating or updating a DNS TXT record, try the following resources:

      • Your DNS provider's documentation.

      • DigiCert knowledge base for articles like this one: Create a CNAME Record.

    2. In the hostname field (or equivalent), enter _dnsauth.

    3. In the record type field (or equivalent), select CNAME.

    4. In the target host field (or equivalent), enter [random_value].dcv.digicert.com to point the CNAME record to dcv.digicert.com.

    5. Select a Time-to-Live (TTL) value or use your DNS provider's default value.

    6. Save the record.

    Importante

    On October 28, 2025, DigiCert ended support for the [random_value] prefix DNS CNAME record configuration. To learn more about this change, see the October 28 change log entry.

  3. Verifica un record DNS CNAME:

    1. In CertCentral, in the left main menu, go to Certificates > Domains..

      For CertCentral Subscription accounts, in the left menu, go to Validation > Domains.

    2. Nella pagina Domini, nella colonna Nome dominio, fai clic sul link del dominio.

    3. Nella pagina delle informazioni sul dominio, nella parte inferiore della pagina, fai clic su Verifica CNAME.