Validação de DNS CNAME para SSL/TLS Profissionais

Aprenda como verificar a propriedade de um domínio usando a validação DNS CNAME para SSL/TLS Certificados. Siga as instruções passo a passo para GoDaddy, Namecheap, Amazon Route 53 e Cloudflare.

Verificar a propriedade do domínio usando a Validação de Controle de Domínio (DCV) baseada em DNS

Ao solicitar um certificado SSL/TLS Para obter um certificado, um dos primeiros passos é comprovar que você controla o nome de domínio listado na solicitação de certificado. Esse processo, conhecido como Validação de Controle de Domínio (DCV)É um requisito das normas básicas do CA/Browser Forum e ajuda a impedir que terceiros não autorizados obtenham certificados para domínios que não lhes pertencem.

A validação DNS CNAME é um dos métodos mais confiáveis ​​e amplamente suportados para concluir a validação de domínio. Em vez de responder a um e-mail ou enviar um arquivo de validação para o seu servidor web, você cria um registro DNS especial que demonstra o controle do seu domínio.

Este guia explica como funciona a validação de CNAME no DNS, como obter o registro de validação necessário do SSL.com e como adicionar o registro usando provedores de DNS comuns, como GoDaddy, Namecheap e Amazon Route 53.

O que é a validação de CNAME em DNS?

A validação DNS CNAME é um método de verificação de propriedade de domínio que utiliza um registro CNAME exclusivo, inserido na zona DNS do seu domínio.

Quando a SSL.com emite um certificado, um token de validação exclusivo é gerado para cada domínio ou subdomínio que requer verificação. Ao publicar o registro CNAME fornecido em sua configuração de DNS, você comprova que possui controle administrativo sobre o domínio.

A SSL.com verifica periodicamente a presença do registro de validação. Assim que o registro correto é detectado, a propriedade do domínio é confirmada e a emissão do certificado pode prosseguir.

Benefícios da Validação de DNS

A validação de DNS oferece diversas vantagens em relação aos métodos de validação baseados em e-mail ou em arquivos:

  • Não requer acesso a endereços de e-mail administrativos.
  • Não requer o envio de arquivos para um servidor web.
  • Permanece válido enquanto os registros DNS necessários permanecerem em vigor.

Para organizações que gerenciam vários domínios ou automatizam a implantação de certificados, a validação de DNS costuma ser o método de validação preferido.

Como funciona a validação de CNAME no DNS

O processo de validação de DNS segue estes passos gerais:

  1. Envie uma solicitação de certificado através do SSL.com.
  2. Selecione a validação de DNS como método de validação de controle de domínio.
  3. Obtenha o registro de validação CNAME exclusivo do seu pedido na SSL.com.
  4. Adicione o registro CNAME à zona DNS do seu domínio.
  5. Aguarde a propagação do DNS.
  6. O SSL.com verifica o registro.
  7. A emissão do certificado ocorre assim que a validação for bem-sucedida.

O registro de validação normalmente consiste em:

Campo

Descrição

Nome do host

Um nome de host de validação exclusivo gerado por SSL.com

Meta/Valor

Um destino de validação exclusivo gerado por SSL.com

TTL

Duração do cache DNS (valores menores podem acelerar a propagação)

Ambos os valores devem ser inseridos exatamente como foram fornecidos.

Antes de você começar

Antes de criar o registro de validação, certifique-se de que:

  • Seu pedido de certificado SSL.com foi enviado.
  • A validação de DNS foi selecionada como o método DCV.
  • Você tem acesso administrativo ao seu provedor de DNS.
  • Você obteve os valores de Host e Target para validação em SSL.com.
  • Não existem registros DNS que entrem em conflito com o nome de host de validação.

Se você gerencia o DNS por meio de um provedor terceirizado, deve criar o registro CNAME no portal de gerenciamento de DNS desse provedor.

Obtenha seu registro de validação SSL.com

Consulte este guia relacionado da SSL.com para obter instruções passo a passo sobre como obter os valores necessários: Pesquisa DNS CNAME para domínio

  1. Faça login na sua conta SSL.com.
  2. Acesse a página do seu pedido de certificado.
  3. Abra a página de detalhes do pedido.
  4. Selecionar Validação de CNAME de DNS como seu método de validação preferido, caso ainda não tenha sido selecionado.
  5. Copie o texto fornecido:
    • Valor do host (ou nome)
    • Destino alvo (ou de valor)

Mantenha esses valores disponíveis, pois eles serão necessários ao criar o registro DNS.

Adicione o registro de validação no GoDaddy.

Se o DNS do seu domínio for gerenciado pela GoDaddy, siga os passos abaixo para criar o registro de validação necessário.

Passo 1: Acesse o gerenciamento de DNS

  • Faça login na sua conta GoDaddy.
  • Abra Portfólio de domínio.
  • Selecione o domínio que deseja validar.
  • Abra Gerenciamento de DNS.

Etapa 2: Criar o registro CNAME

  • Selecionar Adicionar novo registro.
  • Escolha CNAME como o tipo de registro.
  • Insira os valores de validação do SSL.com:
    • Nome: Insira o valor do Host fornecido por SSL.com.
    • Valor: Insira o valor de destino fornecido por SSL.com.
    • TTL: Deixe o valor padrão ou escolha a opção mais baixa disponível.
  • Selecionar Economize.

Etapa 3: aguarde a propagação do DNS

A maioria das atualizações de DNS da GoDaddy fica visível em uma hora, embora a propagação global possa levar até 48 horas.

Após a conclusão da propagação, o SSL.com detectará o registro e continuará o processo de validação automaticamente.

Para atualizações sobre os passos, você pode consultar o guia da GoDaddy: Adicionar um registro CNAME

Adicione o registro de validação no Namecheap.

Se o seu DNS estiver hospedado na Namecheap, siga estes passos.

Passo 1: Acesse as configurações de DNS

  • Faça login na sua conta Namecheap.
  • Abra Lista de Domínio.
  • Selecionar Gerenciar ao lado do domínio.
  • Acessar DNS avançado.

Etapa 2: Criar o registro de validação

  • Selecionar Adicionar novo registro.
  • Escolha Registro CNAME.
  • Insira os valores de validação fornecidos por SSL.com.

Nota importante da Namecheap

Alguns sistemas DNS adicionam automaticamente o nome de domínio ao campo Host.

Por exemplo, se a SSL.com fornecer:

  • host: _validation.example.com

Você só precisa inserir:

  • _validação

Dependendo da sua configuração de DNS.

Inserir o domínio completo quando o sistema acrescenta automaticamente o nome do domínio pode criar um registro inválido.

Etapa 3: Salvar alterações

  • Salve o registro DNS.
  • Aguarde o tempo necessário para a propagação do DNS.
  • Volte à página do seu pedido na SSL.com e inicie uma nova verificação de validação, se disponível.

Para atualizações sobre os passos, você pode consultar o guia da Namecheap: Como posso concluir a validação de controle de domínio (DCV) para meu certificado SSL?

Adicione o registro de validação usando o Amazon Route 53.

Organizações que hospedam DNS no Amazon Route 53 podem adicionar o registro de validação SSL.com diretamente em sua zona hospedada.

Passo 1: Abra a Rota 53

  • Entre no AWS Management Console.
  • Abra Route 53.
  • Selecionar Zonas hospedadas.
  • Selecione o domínio que está sendo validado.

Etapa 2: Criar o registro CNAME

  • Selecionar Criar registro.
  • Escolha CNAME como o tipo de registro.
  • Insira os valores de validação do SSL.com:
    • Nome do registro: Valor do host fornecido por SSL.com
    • Valor: Valor alvo fornecido por SSL.com
  • Salve o registro.

Etapa 3: Verificar a propagação

Após o registro aparecer no Route 53, aguarde o tempo necessário para a propagação do DNS.

O SSL.com consultará periodicamente o registro DNS e concluirá a validação assim que o registro se tornar publicamente visível.

Para obter atualizações sobre os passos, consulte o guia do AWS Certificate Manager: Validação de DNS do AWS Certificate Manager


Adicione o registro de validação no Cloudflare.

Se o DNS do seu domínio for gerenciado pela Cloudflare, você pode concluir a validação de DNS da SSL.com criando um registro CNAME contendo os valores de validação fornecidos com o seu pedido de certificado.

Como o Cloudflare oferece recursos de proxy DNS e de simplificação de CNAME, é importante configurar o registro de validação corretamente. Configurações incorretas de proxy ou de simplificação podem impedir que o SSL.com detecte o registro de validação e atrasar a emissão do certificado.

Passo 1: Acesse suas configurações de DNS

  • Faça login na sua conta Cloudflare.
  • Selecione o domínio que você está validando.
  • No menu de navegação à esquerda, selecione DNS.
  • Abra o GRAVAÇÕES aba.

Etapa 2: Criar o registro de validação CNAME

  • Selecionar Adicionar registro.
  • Escolha CNAME como o tipo de registro.
  • Insira os valores de validação fornecidos por SSL.com:
    • Nome: Insira o valor do Host fornecido por SSL.com.
    • Alvo: Insira o valor de destino fornecido por SSL.com.
    • TTL: Deixe o valor padrão ou selecione Auto.
  • Configure o registro da seguinte forma:
    • Status do proxy: Definir para Somente DNS.
    • Achatar: Definir para Off, se essa opção estiver disponível.
  • Selecionar Economize.

Importante: Desative o Proxying

O serviço de proxy da Cloudflare não deve ser ativado para registros de validação SSL.com.

Um CNAME de validação configurado como Procurado Pode não retornar a resposta DNS esperada, impedindo que o SSL.com verifique a propriedade do domínio.

O ícone de nuvem ao lado do registro deve aparecer em cinza e ser exibido. Somente DNS, não laranja e Procurado.

Etapa 3: Verificar as configurações de achatamento do CNAME

Cloudflare oferece um recurso chamado Achatamento CNAME, o que pode modificar a forma como os registros CNAME são retornados nas respostas DNS.

Para validação de DNS do SSL.com:

  • Acessar DNS > Configurações.
  • Localize o Achatamento CNAME criação.
  • Certifique-se de que Aplanamento de CNAME para todos os registros CNAME está desabilitado.

Se a sua configuração do Cloudflare permitir o nivelamento por registro, confirme se o nivelamento também está desativado para o registro de validação SSL.com.

Porque Isto é Importante

O SSL.com precisa ser capaz de consultar e detectar o registro CNAME exato fornecido durante o processo de validação. Se o Cloudflare converter o registro em outro tipo de resposta DNS, a validação poderá falhar.

Etapa 4: Verificar registros NS conflitantes

Caso a validação não seja concluída com sucesso, verifique se o nome do host que está sendo validado está delegado a outro provedor de DNS por meio de um registro NS.

Por exemplo, se um subdomínio tiver seu próprio registro NS, as consultas de DNS para esse subdomínio podem ignorar completamente o Cloudflare e serem respondidas por um provedor de DNS diferente.

Nesta situação:

  • Verifique se o registro CNAME de validação existe no provedor DNS autoritativo para esse subdomínio.
  • Alternativamente, revise e remova as delegações NS desnecessárias, se apropriado para sua configuração de DNS.

Etapa 5: aguarde a propagação do DNS

Após salvar o registro, aguarde a propagação do DNS.

A maioria das atualizações de DNS da Cloudflare se torna visível em poucos minutos, embora os tempos de propagação possam variar dependendo do cache de DNS e do comportamento do resolvedor.

O SSL.com verifica periodicamente o registro de validação e conclui automaticamente a validação do domínio assim que o registro correto é detectado.

Solução de problemas de validação de DNS do Cloudflare

Se o seu certificado permanecer com o status de validação pendente, verifique o seguinte:

  • Os valores de Host e Target correspondem exatamente aos fornecidos pela SSL.com.
  • O registro CNAME está configurado como Somente DNS.
  • O achatamento de CNAME está desativado globalmente e para o registro de validação.
  • Não existem registros DNS conflitantes para o mesmo nome de host.
  • Todos os subdomínios delegados estão sendo gerenciados pelo provedor de DNS autoritativo correto.
  • A propagação do DNS foi concluída e o registro está visível publicamente.

Você pode usar ferramentas de pesquisa de DNS, como... cavar, nslookupou utilize verificadores de propagação de DNS online para confirmar se o registro CNAME está sendo resolvido corretamente.

Exemplo de validação de DNS do Cloudflare

A SSL.com pode fornecer valores semelhantes aos seguintes:

Campo

Valor de exemplo

Nome

_sslcom-validation.example.com

Meta

validation123.ssl-validation.com

No Cloudflare, crie um registro CNAME usando esses valores exatos e defina o registro para Somente DNSe certifique-se de que o achatamento de CNAME esteja desativado.

Assim que a SSL.com detectar o registro publicado, a propriedade do domínio será verificada e a emissão do certificado poderá prosseguir.


Para obter atualizações, você também pode consultar o guia da Cloudflare: Verificar um domínio com CNAME

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes