ドメイン名の利用権確認(DCV)方式
DV TLS/SSLサーバ証明書オーダー上のドメインの検証にサポートされているDCV方式
デジサートが証明書を発行する前に、オーダー上のドメインとSAN(サブジェクトの別名)に対する利用権の証明が行われる必要があります。デジサートは、このプロセスをドメイン名の利用権確認(DCV)プロセスと呼んでいます。
DV証証明書は、ドメインの事前検証をサポートしません。そのため、DV証明書をオーダーするたびに、オーダー上のドメインに対する利用権を証明する必要があります。オーダー後、デジサートが証明書を発行する前に、ドメイン検証が行われる必要があります。
Acronyms in this article: domain validation (DV), Transport Security Layer (TLS), Certificate Authorities (CAs) Domain Name System (DNS), text (TXT), Conical Name (CNAME), Certificate Authority Authorization (CAA), Hypertext Transfer Protocol (HTTP)
How the process works when validating domains on a pending DV certificate order
When you order a DV certificate, you’re required to select a DCV method to validate the domains on the certificate. When done, CertCentral takes you to the certificate's pending Order details page. From this page, you can use the selected DCV method to demonstrate control over the domains. You can always switch validation methods if needed.
With DV certificate orders, you can use just one DCV method to validate the domains on the pending order. Consider the following limitations when adding domains, wildcard domains, and IP addresses to DV certificates:
If you have an IP address on the certificate, you must use the HTTP Practical Demonstration DCV method to validate it.
If you have a wildcard domain on the certificate, you can’t use the HTTP Practical Demonstration DCV method to validate it.
DigiCert recommends that you don’t include wildcard domains and IP addresses on the same DV certificate.
DV certificates don’t support domain validation reuse
A DV certificate's domain validation is valid long enough to issue the certificate. DV domain validation isn’t reusable for reissues or renewals. Each time you order a DV certificate, you must demonstrate control over the domains on the order before DigiCert can issue it.
DNS TXT検証
DCV type | DCV methods | Resources |
|---|---|---|
Email-based |
| |
DNS-based |
| |
Website-based |
| |
この検証方式では、デジサートが生成したランダムな値(CertCentralアカウント内のドメインに提供されるもの)を、TXTレコードとしてドメインのDNSに追加します。デジサートがドメインに関連付けられたDNS TXTレコードを検索すると、値にデジサートのランダムな値が含まれるレコードを見つけることができます。