도메인 추가, 도메인을 인증서에 대해 권한 부여 및 DNS CNAME 레코드를 DCV 방법으로 사용

DNS CNAME 레코드로 도메인에 대한 제어를 증명

시작하기 전에

유효성 검사 메모: TLS/SSL 유효성 검사를 위해 도메인을 사전 유효성 검사하기 전에 먼저 조직을 사전 유효성 검사를 위해 제출해야 합니다. 또한 도메인을 OV, EV 및/또는 개인 SSL 인증서에 사용하려는 경우 조직을 일치하는 유효성 검사 유형에 대해 제출해야 합니다.

임의로 생성된 토큰을 포함하는 DNS CNAME 레코드를 만들어서 도메인에 대한 제어를 증명합니다. CNAME 레코드는 token.domain을 DigiCert(dcv.digicert.com)를 가리키는 데 사용됩니다.

단계 I: TLS/SSL 인증서에 대한 도메인을 추가하고 권한을 부여

  1. CertCentral 계정의 왼쪽 메인 메뉴에서 인증서 > 도메인으로 이동합니다.

  2. 도메인 페이지에서 새 도메인을 클릭합니다.

  3. 새 도메인 페이지의 도메인 상제 정보 밑에서, 도메인 및 조직 정보를 입력합니다.

    1. 도메인 이름
      상자에 인증서가 보호하려는 도메인의 이름을 입력합니다.
    2. 조직
      드롭다운에서 도메인을 할당하려는 조직을 선택합니다.
  4. 이 도메인의 유효성을 검사 대상 밑에서, 도메인의 유효성을 검사하려는 유효성 검사 유형을 확인합니다.

    • OV/EV 도메인 유효성 검사
      Standard SSL, Secure Site SSL 및 Secure Site Pro EV SSL과 같은 이 도메인에 대한 OV 및 EV SSL/TLS 인증서를 주문할 수 있게 합니다.
    • 비공개 SSL 도메인 유효성 검사
      Private SSL 및 Private Multi-Domain SSL과 같은 이 도메인에 대한 SSL 인증서를 주문할 수 있게 합니다.
  5. DCV(도메인 제어 유효성 검사) 방법 밑에서 DNS CNAME 레코드를 선택합니다.

참고: 기본값 DCV 방법은 확인 이메일입니다.

  1. 완료했으면 유효성 검사를 위해 제출을 클릭합니다.

단계 II: DNS CNAME 레코드를 사용하여 도메인에 대한 제어를 증명

  1. DNS CNAME 레코드 만들기:

    1. 사용자 작업 밑의, 고유한 확인 토큰 상자에서 확인 토큰을 복사합니다.
      값을 클립보드에 복사하려면 텍스트 필드를 한 번 클릭합니다.
      참고: 고유한 확인 토큰은 30일 후에 만료됩니다. 새 토큰을 생성하려면 새 토큰 생성 링크를 클릭합니다.
    2. DNS 공급자의 사이트에서 새 CNAME 레코드를 만듭니다.
    3. 호스트 이름 필드(또는 상응하는 필드)에 DigiCert 계정에서 복사한 확인 토큰을 붙여 넣습니다.
    4. 레코드 유형 필드(또는 상응하는 필드)에서 CNAME을 선택합니다.
    5. 대상 호스트 필드(또는 상응하는 필드)에 dcv.digicert.com(이것은 CNAME 레코드를 dcv.digicert.com에 가리킵니다)을 입력합니다.
    6. TTL(Time-to-Live) 값을 선택하거나 DNS 공급자의 기본값을 사용합니다.
    7. 레코드를 저장합니다.
  1. DNS CNAME 레코드 확인:

    1. CertCentral 계정의 왼쪽 메인 메뉴에서 인증서 > 도메인으로 이동합니다.
    2. 도메인 페이지의 도메인 이름 열에서 도메인 링크를 클릭합니다.
    3. 도메인 정보 페이지의 아래쪽에서 CNAME 확인을 클릭합니다.