Domeinvergrendeling
Gebruik domeinvergrendeling van CertCentral om te beperken welke CertCentral-accounts van uw bedrijf certificaten voor uw domeinen kunnen uitgeven.
Voordat u begint
Als u een domein wilt vergrendelen, hebt u voor dat domein een CAA-bronrecord (Certification Authority Authorization) nodig. Bent u niet vertrouwd met CAA-bronrecords, neem dan contact op met uw registrar en vraag hoe u een CAA-bronrecord kunt maken en bijwerken.
Domeinvergrendeling inschakelen voor uw account
Ga in het linker hoofdmenu van uw CertCentral-account naar Instellingen > Voorkeuren.
Vouw op de pagina Voorkeuren de optie Geavanceerde instellingen uit.
Schakel in het gedeelte Domeinvergrendeling het selectievakje Domeinvergrendeling inschakelen voor dit account in.
Selecteer Instellingen opslaan onderaan de pagina.
U kunt nu domeinen vergrendelen zodat alleen gebruikers in uw account daarvoor certificaten kunnen krijgen.
Een domein vergrendelen
Ga in het linkerhoofdmenu van uw CertCentral-account naar Certificaten > Domeinen.
Selecteer op de pagina Domeinen het domein dat u wilt vergrendelen.
Scroll omlaag naar het gedeelte Domeinvergrendeling op de pagina. Wijzig de schakeloptie van Uitgeschakeld naar In behandeling.
Kopieer het unieke verificatietoken.
Open de CAA-bronrecord van uw registrar.
In de CAA-bronrecord van uw domein plaatst u het unieke verificatietoken in de record en slaat u de bijgewerkte record op.
Een voorbeeld van waar het token kan worden opgenomen in de CAA-bronrecord:
Value: digicert.com; account=fce9431ca2df7ae0d25a6de09587fdc1ff1616e7187655a18eb72723a0b85c86
"digicert.com" is de waarde voor de CA die u machtigt om uw certificaten uit te geven.
fce9431ca2df7ae0d25a6de09587fdc1ff1616e7187655a18eb72723a0b85c86" is het door DigiCert gegenereerde willekeurige waardetoken dat u heeft ontvangen van uw CertCentral-account.
"account=" moet vóór de willekeurige waarde worden geplaatst.
Zodra de CAA-bronrecord klaar is, gaat u naar de detailpagina van het domein in CertCentral en selecteert u CAA controleren. De schakeloptie verandert in Ingeschakeld wanneer het vergrendelen is gelukt.
De volgende stappen
U heeft het domein vergrendeld. Alleen gebruikers in uw account kunnen certificaten voor dit domein krijgen. Als u wilt dat ook een ander account certificaten voor dit domein kan bestellen, voegt u hun unieke verificatietoken toe aan de CAA-bronrecord.
Opmerking
Als de domeinvalidatie verloopt, verandert de status van het domein van Vergrendeld naar In behandeling. U kunt het domein opnieuw vergrendelen door het te hervalideren.