도메인 추가, 도메인을 인증서에 대해 권한 부여 및 DNS TXT를 유효성 검사 방법으로 사용
DNS TXT 레코드로 도메인에 대한 제어를 증명
시작하기 전에
참고
TLS/SSL 유효성 검사를 위해 도메인을 사전 유효성 검사하기 전에 먼저 조직을 사전 유효성 검사를 위해 제출해야 합니다. 도메인을 OV, EV 및/또는 개인 SSL 인증서에 사용하려는 경우 조직을 일치하는 유효성 검사 유형에 대해 제출해야 합니다.
임의로 생성된 토큰을 값으로 포함하는 DNS TXT 레코드를 만들어서 도메인에 대한 제어를 증명합니다. DNS TXT 레코드가 만들어지면 DigiCert는 도메인의 DNS 레코드를 검색하여 확인 토큰이 있는지 확인합니다.
단계 I: TLS/SSL 인증서에 대한 도메인을 추가하고 권한을 부여
CertCentral 계정의 왼쪽 메인 메뉴에서 인증서 > 도메인으로 이동합니다.
도메인 페이지에서 새 도메인을 클릭합니다.
새 도메인 페이지의 도메인 세부 정보 아래에서 다음 도메인 정보를 입력합니다.
도메인 이름
상자에 인증서가 보호하려는 도메인의 이름을 입력합니다.
조직
드롭다운에서 도메인을 할당할 조직을 선택합니다.
DCV(도메인 제어 유효성 검사) 방법 밑에서 DNS TXT 레코드를 선택합니다.
참고
기본 DCV 방법은 확인 이메일입니다.
완료했으면 유효성 검사를 위해 제출을 클릭합니다.
단계 II: DNS TXT 레코드를 사용하여 도메인에 대한 제어를 증명
DNS TXT 레코드 만들기:
사용자 작업 아래의 나의 고유한 확인 토큰 상자에서 확인 토큰을 복사합니다. 클립보드의 값을 복사하려면 텍스트 필드를 한 번 클릭합니다.
참고
고유한 확인 토큰은 30일 후에 만료됩니다. 새 토큰을 생성하려면 새 토큰 생성을 클릭합니다.
DNS 공급자의 사이트에서 새 TXT 레코드를 만듭니다.
TXT 값 필드에 CertCentral 계정에서 복사한 확인 코드를 붙여 넣습니다.
호스트 필드:
기본 도메인: 기본 도메인에 대한 유효성 검사를 하는 경우 호스트 필드를 비워둡니다. 또는 @ 기호를 사용합니다(DNS 공급자 요구 사항을 따릅니다).
하위 도메인호스트 필드에 유효성 검사 대상인 하위 도메인을 입력합니다.
레코드 유형 필드(또는 상응하는 필드)에서 TXT를 선택합니다.
TTL(Time-to-Live) 값을 선택하거나 DNS 공급자의 기본값을 사용합니다.
레코드를 저장합니다.
DNS TXT 레코드 확인:
CertCentral 계정의 왼쪽 메인 메뉴에서 인증서 > 도메인으로 이동합니다.
도메인 페이지의 도메인 이름 열에서 도메인 링크를 클릭합니다.
도메인 정보 페이지의 아래쪽에서 TXT 확인을 클릭합니다.