DNS CNAME-validering for SSL/TLS Certifikater

Lær, hvordan du verificerer domæneejerskab ved hjælp af DNS CNAME-validering til SSL/TLS certifikater. Følg de trinvise instruktioner for GoDaddy, Namecheap, Amazon Route 53 og Cloudflare.

Bekræft domæneejerskab ved hjælp af DNS-baseret domænekontrolvalidering (DCV)

Når du anmoder om et SSL/TLS certifikat, er et af de første trin at bevise, at du kontrollerer det domænenavn, der er angivet i certifikatanmodningen. Denne proces, kendt som Domænekontrolvalidering (DCV), er påkrævet af CA/Browser Forum Baseline Requirements og hjælper med at forhindre uautoriserede parter i at få certifikater til domæner, de ikke ejer.

DNS CNAME-validering er en af ​​de mest pålidelige og bredt understøttede metoder til at udføre domænevalidering. I stedet for at svare på en e-mail eller uploade en valideringsfil til din webserver, opretter du en særlig DNS-post, der demonstrerer kontrol over dit domæne.

Denne vejledning forklarer, hvordan DNS CNAME-validering fungerer, hvordan man får den nødvendige valideringspost fra SSL.com, og hvordan man tilføjer posten ved hjælp af almindelige DNS-udbydere som GoDaddy, Namecheap og Amazon Route 53.

Hvad er DNS CNAME-validering?

DNS CNAME-validering er en metode til bekræftelse af domæneejerskab, der bruger en unik CNAME-post placeret i dit domænes DNS-zone.

Når SSL.com udsteder en certifikatordre, genereres et unikt valideringstoken for hvert domæne eller underdomæne, der kræver verifikation. Ved at offentliggøre den angivne CNAME-post i din DNS-konfiguration beviser du, at du har administrativ kontrol over domænet.

SSL.com kontrollerer regelmæssigt for tilstedeværelsen af ​​valideringsposten. Når den korrekte post er registreret, bekræftes domæneejerskabet, og certifikatudstedelsen kan fortsætte.

Fordele ved DNS-validering

DNS-validering tilbyder flere fordele i forhold til e-mail-baserede eller filbaserede valideringsmetoder:

  • Kræver ikke adgang til administrative e-mailadresser.
  • Kræver ikke upload af filer til en webserver.
  • Forbliver gyldig, så længe de nødvendige DNS-poster forbliver på plads.

For organisationer, der administrerer flere domæner eller automatiserer certifikatimplementering, er DNS-validering ofte den foretrukne valideringsmetode.

Sådan fungerer DNS CNAME-validering

DNS-valideringsprocessen følger disse generelle trin:

  1. Indsend en certifikatanmodning via SSL.com.
  2. Vælg DNS-validering som domænekontrolvalideringsmetode.
  3. Hent den unikke CNAME-valideringspost fra din SSL.com-ordre.
  4. Tilføj CNAME-posten til dit domænes DNS-zone.
  5. Vent på DNS-udbredelse.
  6. SSL.com verificerer posten.
  7. Certifikatudstedelsen fortsætter, når valideringen er gennemført.

Valideringsrapporten består typisk af:

Felt

Beskrivelse

Vært / Navn

Et unikt valideringsværtsnavn genereret af SSL.com

Mål / Værdi

En unik valideringsdestination genereret af SSL.com

TTL

DNS-cachevarighed (lavere værdier kan fremskynde udbredelsen)

Begge værdier skal indtastes nøjagtigt som angivet.

Før du begynder

Før du opretter valideringsposten, skal du sørge for at:

  • Din SSL.com-certifikatordre er blevet indsendt.
  • DNS-validering er valgt som DCV-metoden.
  • Du har administratoradgang til din DNS-udbyder.
  • Du har fået valideringsværdierne Host og Target fra SSL.com.
  • Ingen eksisterende DNS-poster er i konflikt med valideringsværtsnavnet.

Hvis du administrerer DNS via en tredjepartsudbyder, skal du oprette CNAME-posten i den pågældende udbyders DNS-administrationsportal.

Hent din SSL.com valideringsoptegnelse

Tjek denne relaterede SSL.com-guide for trinvise instruktioner til at opnå de nødvendige værdier: DNS CNAME-opslag efter domæne

  1. Log ind på din SSL.com-konto.
  2. Naviger til din certifikatordre.
  3. Åbn siden med ordreoplysninger.
  4. Type DNS CNAME-validering som din foretrukne valideringsmetode, hvis den ikke allerede er valgt.
  5. Kopier det angivne:
    • Vært (eller navn) værdi
    • Mål (eller værdi) destination

Hold disse værdier tilgængelige, da de vil være nødvendige, når DNS-posten oprettes.

Tilføj valideringsposten i GoDaddy

Hvis dit domænes DNS administreres via GoDaddy, skal du bruge følgende trin til at oprette den nødvendige valideringspost.

Trin 1: Adgang til DNS-administration

  • Log ind på din GoDaddy-konto.
  • Åbne Domæneportefølje.
  • Vælg det domæne, du vil validere.
  • Åbne DNS-styring.

Trin 2: Opret CNAME-posten

  • Type Tilføj ny post.
  • Vælg CNAME som posttype.
  • Indtast SSL.com-valideringsværdierne:
    • Navn: Indtast værtsværdien leveret af SSL.com.
    • Værdi: Indtast den målværdi, der er angivet af SSL.com.
    • TTL: Behold standardværdien, eller vælg den lavest tilgængelige mulighed.
  • Type Gem.

Trin 3: Vent på DNS-udbredelse

De fleste GoDaddy DNS-opdateringer bliver synlige inden for en time, selvom global udbredelse kan tage op til 48 timer.

Når udbredelsen er færdig, vil SSL.com registrere posten og fortsætte valideringsprocessen automatisk.

For eventuelle opdateringer til trinnene kan du tjekke vejledningen fra GoDaddy: Tilføj en CNAME-post

Tilføj valideringsposten i Namecheap

Hvis din DNS hostes via Namecheap, skal du følge disse trin.

Trin 1: Få adgang til DNS-indstillinger

  • Log ind på din Namecheap-konto.
  • Åbne Domæneliste.
  • Type Administrer ved siden af ​​domænet.
  • Naviger til Avanceret DNS.

Trin 2: Opret valideringsposten

  • Type Tilføj ny post.
  • Vælg CNAME-post.
  • Indtast valideringsværdierne leveret af SSL.com.

Vigtig Namecheap-bemærkning

Nogle DNS-systemer tilføjer automatisk domænenavnet til værtsfeltet.

For eksempel, hvis SSL.com leverer:

  • Host: _validering.eksempel.com

Du skal muligvis kun indtaste:

  • _validering

afhængigt af din DNS-konfiguration.

Hvis du indtaster det fulde domæne, når systemet automatisk tilføjer domænenavnet, kan det oprette en ugyldig post.

Trin 3: Gem ændringer

  • Gem DNS-posten.
  • Giv tid til DNS-udbredelse.
  • Gå tilbage til din SSL.com ordreside og start en valideringsgenkontrol, hvis tilgængelig.

For eventuelle opdateringer til trinnene kan du tjekke guiden fra Namecheap: Hvordan kan jeg udføre domænekontrolvalidering (DCV) for mit SSL-certifikat?

Tilføj valideringsposten ved hjælp af Amazon Route 53

Organisationer, der hoster DNS i Amazon Route 53, kan tilføje SSL.com-valideringsposten direkte i deres hostede zone.

Trin 1: Åbn rute 53

  • Log ind på AWS-administrationskonsollen.
  • Åbne Rute 53.
  • Type Hostede zoner.
  • Vælg det domæne, der skal valideres.

Trin 2: Opret CNAME-posten

  • Type Opret post.
  • Vælg CNAME som posttype.
  • Indtast SSL.com-valideringsværdierne:
    • Recordnavn: Værtsværdi leveret af SSL.com
    • Værdi: Målværdi leveret af SSL.com
  • Gem posten.

Trin 3: Bekræft udbredelse

Når posten vises i Route 53, skal der gives tid til DNS-udbredelse.

SSL.com vil med jævne mellemrum forespørge DNS-posten og fuldføre valideringen, når posten bliver offentligt synlig.

For opdateringer til trinene kan du tjekke AWS Certificate Manager-vejledningen: DNS-validering af AWS Certificate Manager


Tilføj valideringsposten i Cloudflare

Hvis dit domænes DNS administreres via Cloudflare, kan du udføre SSL.com DNS-validering ved at oprette en CNAME-post, der indeholder de valideringsværdier, der er angivet med din certifikatordre.

Da Cloudflare tilbyder DNS-proxy og CNAME-flattening-funktioner, er det vigtigt at konfigurere valideringsposten korrekt. Forkerte proxy- eller flattening-indstillinger kan forhindre SSL.com i at registrere valideringsposten og forsinke certifikatudstedelsen.

Trin 1: Få adgang til dine DNS-indstillinger

  • Log ind på din Cloudflare-konto.
  • Vælg det domæne, du validerer.
  • I venstre navigationsmenu skal du vælge DNS.
  • Åbne Records fane.

Trin 2: Opret CNAME-valideringsposten

  • Type Tilføj rekord.
  • Vælg CNAME som posttype.
  • Indtast valideringsværdierne leveret af SSL.com:
    • Navn: Indtast værtsværdien leveret af SSL.com.
    • Mål: Indtast den målværdi, der er angivet af SSL.com.
    • TTL: Behold standardværdien eller vælg Auto.
  • Konfigurer posten som følger:
    • Proxystatus: Indstil til Kun DNS.
    • Flad: Indstil til af, hvis denne mulighed er tilgængelig.
  • Type Gem.

Vigtigt: Deaktiver proxy

Cloudflares proxytjeneste må ikke være aktiveret for SSL.com-valideringsposter.

En validerings-CNAME konfigureret som Fuldmagt returnerer muligvis ikke det forventede DNS-svar, hvilket forhindrer SSL.com i at verificere domæneejerskab.

Skyikonet ved siden af ​​posten skal være gråt og vises Kun DNS, ikke orange og Fuldmagt.

Trin 3: Bekræft indstillinger for CNAME-udjævning

Cloudflare tilbyder en funktion kaldet CNAME-udfladning, som kan ændre, hvordan CNAME-poster returneres i DNS-svar.

Til SSL.com DNS-validering:

  • Naviger til DNS > Indstillinger.
  • Find den CNAME-udfladning indstilling.
  • Sørg for, at CNAME-udjævning for alle CNAME-poster er deaktiveret.

Hvis din Cloudflare-konfiguration tillader udjævning pr. post, skal du bekræfte, at udjævning også er deaktiveret for SSL.com-valideringsposten.

Hvorfor denne Matters

SSL.com skal kunne forespørge og registrere den nøjagtige CNAME-post, der blev angivet under valideringsprocessen. Hvis Cloudflare flader posten ud til en anden DNS-svartype, kan valideringen mislykkes.

Trin 4: Kontroller for modstridende NS-optegnelser

Hvis valideringen ikke fuldføres korrekt, skal du kontrollere, om det værtsnavn, der valideres, er delegeret til en anden DNS-udbyder via en NS-post.

Hvis et underdomæne for eksempel har sin egen NS-post, kan DNS-forespørgsler for det underdomæne muligvis omgå Cloudflare helt og blive besvaret af en anden DNS-udbyder.

I denne situation:

  • Bekræft, at validerings-CNAME-posten findes hos den autoritative DNS-udbyder for det pågældende underdomæne.
  • Alternativt kan du gennemgå og fjerne unødvendige NS-delegeringer, hvis det er relevant for din DNS-konfiguration.

Trin 5: Vent på DNS-udbredelse

Når du har gemt posten, skal du give den tid til DNS-udbredelse.

De fleste Cloudflare DNS-opdateringer bliver synlige inden for et par minutter, selvom udbredelsestiderne kan variere afhængigt af DNS-caching og resolver-adfærd.

SSL.com kontrollerer med jævne mellemrum for valideringsposten og fuldfører automatisk domænevalidering, når den korrekte post er registreret.

Fejlfinding af Cloudflare DNS-validering

Hvis dit certifikat forbliver i en afventende valideringstilstand, skal du kontrollere følgende:

  • Værdierne for Host og Target matcher nøjagtigt dem, der leveres af SSL.com.
  • CNAME-posten er konfigureret som Kun DNS.
  • CNAME-udjævning er deaktiveret globalt og for valideringsposten.
  • Der findes ingen modstridende DNS-poster for det samme værtsnavn.
  • Eventuelle delegerede underdomæner administreres af den korrekte autoritative DNS-udbyder.
  • DNS-udbredelsen er fuldført, og posten er offentligt synlig.

Du kan bruge DNS-opslagsværktøjer som f.eks. grave, nslookupeller online DNS-udbredelsestjekkere for at bekræfte, at CNAME-posten fortolkes korrekt.

Eksempel på Cloudflare DNS-validering

SSL.com kan angive værdier svarende til følgende:

Felt

Eksempelværdi

Navn

_sslcom-validering.eksempel.com

mål

validation123.ssl-validation.com

I Cloudflare skal du oprette en CNAME-post ved hjælp af disse nøjagtige værdier og indstille posten til Kun DNS, og sørg for, at CNAME-udjævning er deaktiveret.

Når SSL.com registrerer den offentliggjorte post, verificeres domæneejerskabet, og certifikatudstedelsen kan fortsætte.


For eventuelle opdateringer kan du også se Cloudflares guide: Bekræft et domæne med CNAME

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer