Vad är det "unika värdet" som används vid domänvalidering (DV)?

Vad är det "unika värdet" som används vid domänvalidering (DV)?

Det ”unika värdet” (eller ”unika token”) som refereras till i SSL.coms domänvalidering (DV) dokumentation används för att följa avsnitt 3.2.2.4 (Validation of Domain Authorization or Control) i CA / Browser Forum's Baslinjekrav. Dessa krav föreskriver att ett "Begär token eller slumpmässigt värde" visas i en fil som lagras i en viss katalog på webbplatsen som ska skyddas av en SSL /TLS certifikat (normalt /.well-known/pki-validation/), eller som en del av en DNS-post för domännamnet som ska valideras, vilket tjänar till att säkerställa unikhet i begäran.

När du utför domänvalidering i SSL.coms onlineportal kommer ett slumpmässigt värde att göras tillgängligt för användaren för detta ändamål, tillsammans med en förformaterad textfil och DNS-post för användning med HTTP / HTTPS-filuppslag och DNS CNAME-sökning metoder. Se SSL.com: s DV-dokumentation för fullständig information om tillgängliga DV-metoder.

Om du använder SSL.com SWS API För att utföra domänvalidering kan du ange ett unikt värde via valfritt unique_value parameter i din begäran. Om du inte tillhandahåller det unika värdet via API genereras ett slumpmässigt värde automatiskt för dig. För fullständig information, se vår API dokumentation.

Vilka domänvalideringsmetoder kräver ett unikt värde?

Smakämnen HTTP / HTTPS-filuppslag och DNS CNAME-sökning DV-metoder kräver båda ett unikt värde som antingen genereras slumpmässigt av SSL.com eller levereras av användaren via SWS API. De E-postutmaningssvar metoden kräver också ett slumpmässigt värde för validering, som tillhandahålls av SSL.com i valideringsmeddelandet.

Måste jag använda ett nytt unikt värde när jag upparbetar ett certifikat eller beställer ett certifikat för ett dominerat domännamn?

Det unika värdet krävs när domänkontrollen valideras. Därför, om du lägger till ett nytt domännamn när upparbeta ett certifikat med flera domäner och vill använda DNS CNAME-sökning or HTTP / HTTPS-filuppslag valideringsmetod, måste du skapa en ny CNAME eller valideringsfil med ett nytt unikt värde.

Om du har prevaliderat ett domännamn via CNAME- eller File Lookup-metoderna, är en ny DNS-post eller fil med ett nytt unikt värde inte krävs när du beställer ett certifikat för det.

Tack för att du valde SSL.com! Om du har några frågor, vänligen kontakta oss via e-post på Support@SSL.com, ring upp 1-877-SSL-SECUREeller klicka bara på chattlänken längst ned till höger på den här sidan. Du kan också hitta svar på många vanliga supportfrågor i vår kunskapsbas.

Prenumerera på SSL.coms nyhetsbrev

Missa inte nya artiklar och uppdateringar från SSL.com

Håll dig informerad och säker

SSL.com är en global ledare inom cybersäkerhet, PKI och digitala certifikat. Registrera dig för att få de senaste branschnyheterna, tipsen och produktmeddelanden från SSL.com.

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.