新增網域,授權用於憑證的網域,然後使用 DNS TXT 作為驗證方法
採用 DNS TXT 記錄證明有您的網域的控制權
在您開始前
Note
在您可以預先驗證用於 TLS/SSL 驗證的網域前,您必須先提交其組織進行預先驗證。若要將網域用於 OV、EV 和/或 Private SSL 憑證,您必須提交其符合驗證類型的組織。
透過建立包含隨機產生權杖的 DNS TXT 記錄,證明對您的網域擁有控制權。一建立 DNS TXT 記錄後,DigiCert 即搜尋網域的 DNS 記錄確認有您的驗證權杖。
步驟 I:新增和授權用於 TLS/SSL 憑證的網域
在您的 CertCentral 帳戶的左側主功能表中,前往憑證 > 網域。
在網域頁面上,按一下新網域。
在新網域頁面的網域詳細資料下,輸入以下的網域資料:
網域名稱
在方塊中,輸入憑證將保護安全的網域名稱。
組織
在下拉清單中,選取接受您指派網域的組織。
在網域控制驗證 (DCV) 方法下,選取 DNS TXT 記錄。
Note
預設的 DCV 方法是驗證電郵。
當您完成時,按一下提交以進行驗證。
步驟 II:使用 DNS TXT 記錄證明對網域擁有控制權
建立您的 DNS TXT 記錄:
在使用者動作的您唯一的驗證權杖方塊中,複製您的驗證權杖。若要將值複製到您的剪貼簿,請按一下文字欄位。
Note
唯一的驗證權杖在 30 天後到期。若要產生新權杖,請按一下產生新權杖。
請前往您的 DNS 提供者的網站,然後建立新的 TXT 記錄。
在 TXT 值欄位中,貼上您從您的 CertCentral 帳戶複製的驗證碼。
主機欄位:
基本網域:如果您正在驗證基本網域,將主機欄位留白。或使用 @ 符號 (視您的 DNS 提供者需求)。
子網域:在主機欄位中,輸入您正在驗證的子網域。
在記錄類型欄位 (或同等欄位) 中,選取 TXT。
選取存留時間 (TTL) 值,或使用您的 DNS 提供者的預設值。
儲存記錄。
驗證 DNS TXT 記錄:
在您的 CertCentral 帳戶的左側主功能表中,前往憑證 > 網域。
在網域頁面的網域名稱欄中,按一下網域的連結。
在網域資料頁面的頁面底部,按一下檢查 TXT。