Aggiungi un dominio, autorizza il dominio per i certificati e usa DNS TXT come metodo di convalida

Demonstrate control over your domain with a DNS TXT Record

Prima di iniziare

Nota di convalida: Prima di poter pre-convalidare un dominio per la convalida TLS/SSL, devi prima inviare l’organizzazione per la pre-convalida. Inoltre, se vuoi che il dominio venga usato per i certificati OV, EV e/o SSL privato, devi inviare la sua organizzazione per quei tipi di convalida corrispondenti.

Questo metodo di convalida ti consente di dimostrare il controllo sul tuo dominio, creando un record DNS TXT contenente un token generato casualmente come valore. Una volta creato il record DNS TXT, DigiCert cerca i record DNS del dominio per confermare la presenza del tuo token di verifica.

Fase I: Aggiungi e autorizza un dominio per i certificati TLS/SSL

  1. Nel tuo account CertCentral, nel menu della barra laterale, fai clic su Certificati > Domini.

  2. Nella pagina Domini, fai clic su Nuovo dominio.

  3. Nella pagina Nuovo dominio, sotto Dettagli dominio, inserisci le seguenti informazioni sul dominio:

    1. Nome dominio
      Nella casella, inserisci il nome dominio che i certificati proteggeranno (ad esempio, iltuodominio.com).
    2. Organizzazione
      Nell’elenco a discesa, seleziona l’organizzazione a cui vuoi assegnare il dominio.
  4. Sotto Convalida questo dominio per, seleziona i tipi di convalida per cui vuoi convalidare il dominio:

    • OV - Convalida organizzazione normale
      Usa questa opzione in modo da poter ordinare i certificati Standard SSL, Secure Site SSL, Wildcard SSL, Secure Site Wildcard SSL, Multi-Domain SSL e Secure Site Multi-Domain SSL per questo dominio.
    • EV - Convalida organizzazione estesa (EV)
      Usa questa opzione in modo da poter ordinare i certificati EV SSL, Secure Site EV SSL, EV Multi-Domain SSL e Secure Site EV Multi-Domain SSL per questo dominio.
    • SSL privato - Certificato SSL privato DigiCert
      Usa questa opzione in modo da poter ordinare i certificati SSL privati per questo dominio.
  5. Sotto Metodo di convalida del controllo del dominio (DCV), seleziona Record DNS TXT.

Nota: Il metodo DCV predefinito è tramite e-mail di verifica.

  1. Al termine, fai clic su Invia per convalida.

Fase II: Usa il record DNS TXT per dimostrare il controllo sul dominio

  1. Crea il tuo record DNS TXT:

    1. Sotto Azioni utente, nella casella Token di verifica univoco, copia il tuo token di verifica.
      Per copiare il valore negli appunti, fai un solo clic nel campo di testo.
      Nota: Il token di verifica univoco scade dopo trenta giorni. Per generare un nuovo token, fai clic sul link Genera nuovo token.
    2. Vai sul sito del to DNS e crea un nuovo record TXT.
    3. Nel campo Valore TXT, incolla il codice di verifica che hai copiato dal tuo account CertCentral.
    4. Campo Host
      1. Dominio base
        Se stai convalidando il dominio base, lascia vuoto il campo Host o utilizza il simbolo @ (in base ai requisiti del tuo DNS provider).
      2. Sottodominio
        Nel campo Host, inserisci il sottodominio che stai convalidando.
    5. Nel campo del tipo di record (o equivalente), selezionare TXT.
    6. Seleziona un valore Time-to-Live (TTL) o utilizza il valore predefinito del tuo DNS provider.
    7. Salva il record.
  1. Verifica un record DNS TXT:

    1. Nel tuo account CertCentral, nel menu della barra laterale, fai clic su Certificati > Domini.
    2. Nella pagina Domini, nella colonna Nome dominio, fai clic sul link per il dominio.
    3. Nella pagina delle informazioni sul dominio (ad es. esempio.com), nella parte inferiore della pagina, fai clic Verifica TXT.