Verificar a propriedade do domínio usando a Validação de Controle de Domínio (DCV) baseada em DNS
Ao solicitar um certificado SSL/TLS Para obter um certificado, um dos primeiros passos é comprovar que você controla o nome de domínio listado na solicitação de certificado. Esse processo, conhecido como Validação de Controle de Domínio (DCV)É um requisito das normas básicas do CA/Browser Forum e ajuda a impedir que terceiros não autorizados obtenham certificados para domínios que não lhes pertencem.
A validação DNS CNAME é um dos métodos mais confiáveis e amplamente suportados para concluir a validação de domínio. Em vez de responder a um e-mail ou enviar um arquivo de validação para o seu servidor web, você cria um registro DNS especial que demonstra o controle do seu domínio.
Este guia explica como funciona a validação de CNAME no DNS, como obter o registro de validação necessário do SSL.com e como adicionar o registro usando provedores de DNS comuns, como GoDaddy, Namecheap e Amazon Route 53.
O que é a validação de CNAME em DNS?
A validação DNS CNAME é um método de verificação de propriedade de domínio que utiliza um registro CNAME exclusivo, inserido na zona DNS do seu domínio.
Quando a SSL.com emite um certificado, um token de validação exclusivo é gerado para cada domínio ou subdomínio que requer verificação. Ao publicar o registro CNAME fornecido em sua configuração de DNS, você comprova que possui controle administrativo sobre o domínio.
A SSL.com verifica periodicamente a presença do registro de validação. Assim que o registro correto é detectado, a propriedade do domínio é confirmada e a emissão do certificado pode prosseguir.
Benefícios da Validação de DNS
A validação de DNS oferece diversas vantagens em relação aos métodos de validação baseados em e-mail ou em arquivos:
- Não requer acesso a endereços de e-mail administrativos.
- Não requer o envio de arquivos para um servidor web.
- Permanece válido enquanto os registros DNS necessários permanecerem em vigor.
Para organizações que gerenciam vários domínios ou automatizam a implantação de certificados, a validação de DNS costuma ser o método de validação preferido.
Como funciona a validação de CNAME no DNS
O processo de validação de DNS segue estes passos gerais:
- Envie uma solicitação de certificado através do SSL.com.
- Selecione a validação de DNS como método de validação de controle de domínio.
- Obtenha o registro de validação CNAME exclusivo do seu pedido na SSL.com.
- Adicione o registro CNAME à zona DNS do seu domínio.
- Aguarde a propagação do DNS.
- O SSL.com verifica o registro.
- A emissão do certificado ocorre assim que a validação for bem-sucedida.
O registro de validação normalmente consiste em:
|
Campo |
Descrição |
|
Nome do host |
Um nome de host de validação exclusivo gerado por SSL.com |
|
Meta/Valor |
Um destino de validação exclusivo gerado por SSL.com |
|
TTL |
Duração do cache DNS (valores menores podem acelerar a propagação) |
Ambos os valores devem ser inseridos exatamente como foram fornecidos.
Antes de você começar
Antes de criar o registro de validação, certifique-se de que:
- Seu pedido de certificado SSL.com foi enviado.
- A validação de DNS foi selecionada como o método DCV.
- Você tem acesso administrativo ao seu provedor de DNS.
- Você obteve os valores de Host e Target para validação em SSL.com.
- Não existem registros DNS que entrem em conflito com o nome de host de validação.
Se você gerencia o DNS por meio de um provedor terceirizado, deve criar o registro CNAME no portal de gerenciamento de DNS desse provedor.
Obtenha seu registro de validação SSL.com
Consulte este guia relacionado da SSL.com para obter instruções passo a passo sobre como obter os valores necessários: Pesquisa DNS CNAME para domínio
- Faça login na sua conta SSL.com.
- Acesse a página do seu pedido de certificado.
- Abra a página de detalhes do pedido.
- Selecionar Validação de CNAME de DNS como seu método de validação preferido, caso ainda não tenha sido selecionado.
- Copie o texto fornecido:
- Valor do host (ou nome)
- Destino alvo (ou de valor)
Mantenha esses valores disponíveis, pois eles serão necessários ao criar o registro DNS.
Adicione o registro de validação no GoDaddy.
Se o DNS do seu domínio for gerenciado pela GoDaddy, siga os passos abaixo para criar o registro de validação necessário.
Passo 1: Acesse o gerenciamento de DNS
- Faça login na sua conta GoDaddy.
- Abra Portfólio de domínio.
- Selecione o domínio que deseja validar.
- Abra Gerenciamento de DNS.
Etapa 2: Criar o registro CNAME
- Selecionar Adicionar novo registro.
- Escolha CNAME como o tipo de registro.
- Insira os valores de validação do SSL.com:
- Nome: Insira o valor do Host fornecido por SSL.com.
- Valor: Insira o valor de destino fornecido por SSL.com.
- TTL: Deixe o valor padrão ou escolha a opção mais baixa disponível.
- Selecionar Economize.
Etapa 3: aguarde a propagação do DNS
A maioria das atualizações de DNS da GoDaddy fica visível em uma hora, embora a propagação global possa levar até 48 horas.
Após a conclusão da propagação, o SSL.com detectará o registro e continuará o processo de validação automaticamente.
Para atualizações sobre os passos, você pode consultar o guia da GoDaddy: Adicionar um registro CNAME
Adicione o registro de validação no Namecheap.
Se o seu DNS estiver hospedado na Namecheap, siga estes passos.
Passo 1: Acesse as configurações de DNS
- Faça login na sua conta Namecheap.
- Abra Lista de Domínio.
- Selecionar Gerenciar ao lado do domínio.
- Acessar DNS avançado.
Etapa 2: Criar o registro de validação
- Selecionar Adicionar novo registro.
- Escolha Registro CNAME.
- Insira os valores de validação fornecidos por SSL.com.
Nota importante da Namecheap
Alguns sistemas DNS adicionam automaticamente o nome de domínio ao campo Host.
Por exemplo, se a SSL.com fornecer:
- host: _validation.example.com
Você só precisa inserir:
- _validação
Dependendo da sua configuração de DNS.
Inserir o domínio completo quando o sistema acrescenta automaticamente o nome do domínio pode criar um registro inválido.
Etapa 3: Salvar alterações
- Salve o registro DNS.
- Aguarde o tempo necessário para a propagação do DNS.
- Volte à página do seu pedido na SSL.com e inicie uma nova verificação de validação, se disponível.
Para atualizações sobre os passos, você pode consultar o guia da Namecheap: Como posso concluir a validação de controle de domínio (DCV) para meu certificado SSL?
Adicione o registro de validação usando o Amazon Route 53.
Organizações que hospedam DNS no Amazon Route 53 podem adicionar o registro de validação SSL.com diretamente em sua zona hospedada.
Passo 1: Abra a Rota 53
- Entre no AWS Management Console.
- Abra Route 53.
- Selecionar Zonas hospedadas.
- Selecione o domínio que está sendo validado.
Etapa 2: Criar o registro CNAME
- Selecionar Criar registro.
- Escolha CNAME como o tipo de registro.
- Insira os valores de validação do SSL.com:
- Nome do registro: Valor do host fornecido por SSL.com
- Valor: Valor alvo fornecido por SSL.com
- Salve o registro.
Etapa 3: Verificar a propagação
Após o registro aparecer no Route 53, aguarde o tempo necessário para a propagação do DNS.
O SSL.com consultará periodicamente o registro DNS e concluirá a validação assim que o registro se tornar publicamente visível.
Para obter atualizações sobre os passos, consulte o guia do AWS Certificate Manager: Validação de DNS do AWS Certificate Manager
Adicione o registro de validação no Cloudflare.
Se o DNS do seu domínio for gerenciado pela Cloudflare, você pode concluir a validação de DNS da SSL.com criando um registro CNAME contendo os valores de validação fornecidos com o seu pedido de certificado.
Como o Cloudflare oferece recursos de proxy DNS e de simplificação de CNAME, é importante configurar o registro de validação corretamente. Configurações incorretas de proxy ou de simplificação podem impedir que o SSL.com detecte o registro de validação e atrasar a emissão do certificado.
Passo 1: Acesse suas configurações de DNS
- Faça login na sua conta Cloudflare.
- Selecione o domínio que você está validando.
- No menu de navegação à esquerda, selecione DNS.
- Abra o GRAVAÇÕES aba.
Etapa 2: Criar o registro de validação CNAME
- Selecionar Adicionar registro.
- Escolha CNAME como o tipo de registro.
- Insira os valores de validação fornecidos por SSL.com:
- Nome: Insira o valor do Host fornecido por SSL.com.
- Alvo: Insira o valor de destino fornecido por SSL.com.
- TTL: Deixe o valor padrão ou selecione Auto.
- Configure o registro da seguinte forma:
- Status do proxy: Definir para Somente DNS.
- Achatar: Definir para Off, se essa opção estiver disponível.
- Selecionar Economize.
Importante: Desative o Proxying
O serviço de proxy da Cloudflare não deve ser ativado para registros de validação SSL.com.
Um CNAME de validação configurado como Procurado Pode não retornar a resposta DNS esperada, impedindo que o SSL.com verifique a propriedade do domínio.
O ícone de nuvem ao lado do registro deve aparecer em cinza e ser exibido. Somente DNS, não laranja e Procurado.
Etapa 3: Verificar as configurações de achatamento do CNAME
Cloudflare oferece um recurso chamado Achatamento CNAME, o que pode modificar a forma como os registros CNAME são retornados nas respostas DNS.
Para validação de DNS do SSL.com:
- Acessar DNS > Configurações.
- Localize o Achatamento CNAME criação.
- Certifique-se de que Aplanamento de CNAME para todos os registros CNAME está desabilitado.
Se a sua configuração do Cloudflare permitir o nivelamento por registro, confirme se o nivelamento também está desativado para o registro de validação SSL.com.
Porque Isto é Importante
O SSL.com precisa ser capaz de consultar e detectar o registro CNAME exato fornecido durante o processo de validação. Se o Cloudflare converter o registro em outro tipo de resposta DNS, a validação poderá falhar.
Etapa 4: Verificar registros NS conflitantes
Caso a validação não seja concluída com sucesso, verifique se o nome do host que está sendo validado está delegado a outro provedor de DNS por meio de um registro NS.
Por exemplo, se um subdomínio tiver seu próprio registro NS, as consultas de DNS para esse subdomínio podem ignorar completamente o Cloudflare e serem respondidas por um provedor de DNS diferente.
Nesta situação:
- Verifique se o registro CNAME de validação existe no provedor DNS autoritativo para esse subdomínio.
- Alternativamente, revise e remova as delegações NS desnecessárias, se apropriado para sua configuração de DNS.
Etapa 5: aguarde a propagação do DNS
Após salvar o registro, aguarde a propagação do DNS.
A maioria das atualizações de DNS da Cloudflare se torna visível em poucos minutos, embora os tempos de propagação possam variar dependendo do cache de DNS e do comportamento do resolvedor.
O SSL.com verifica periodicamente o registro de validação e conclui automaticamente a validação do domínio assim que o registro correto é detectado.
Solução de problemas de validação de DNS do Cloudflare
Se o seu certificado permanecer com o status de validação pendente, verifique o seguinte:
- Os valores de Host e Target correspondem exatamente aos fornecidos pela SSL.com.
- O registro CNAME está configurado como Somente DNS.
- O achatamento de CNAME está desativado globalmente e para o registro de validação.
- Não existem registros DNS conflitantes para o mesmo nome de host.
- Todos os subdomínios delegados estão sendo gerenciados pelo provedor de DNS autoritativo correto.
- A propagação do DNS foi concluída e o registro está visível publicamente.
Você pode usar ferramentas de pesquisa de DNS, como... cavar, nslookupou utilize verificadores de propagação de DNS online para confirmar se o registro CNAME está sendo resolvido corretamente.
Exemplo de validação de DNS do Cloudflare
A SSL.com pode fornecer valores semelhantes aos seguintes:
|
Campo |
Valor de exemplo |
|
Nome |
_sslcom-validation.example.com |
|
Meta |
validation123.ssl-validation.com |
No Cloudflare, crie um registro CNAME usando esses valores exatos e defina o registro para Somente DNSe certifique-se de que o achatamento de CNAME esteja desativado.
Assim que a SSL.com detectar o registro publicado, a propriedade do domínio será verificada e a emissão do certificado poderá prosseguir.
Para obter atualizações, você também pode consultar o guia da Cloudflare: Verificar um domínio com CNAME