INTEGRITY Dokumentace

Ověření vlastnictví domény (DCV)

Než certifikační autorita (CA) vydá certifikát pro doménu, musí žadatel prokázat, že nad danou doménou má kontrolu. Tento proces se označuje jako ověření kontroly domény (DCV).

Pokud DCV není dokončeno, certifikační autorita nemůže certifikát vydat ani obnovit a návštěvníci vašeho webu uvidí chyby SSL/TLS.

Pro vlastní certifikáty, DCV řešíte přímo s CA při žádosti o certifikát nebo jeho obnovení.

U certifikátů vydaných prostřednictvím Cloudflare závisí automatizace DCV na nastavení vašeho DNS.


Úplné nastavení DNS: není nutná žádná akce

Pokud je vaše doména na plné nastavení : to znamená, že Cloudflare provozuje vaše autoritativní jmenné servery, a proto za vás automaticky zajišťuje DCV pomocí záznamu TXT. Další podrobnosti najdete v Povolení Universal SSL.


Částečné nastavení DNS: někdy je nutná akce

Pokud je vaše aplikace na částečné nastavení DNS : to znamená, že Cloudflare neprovozuje vaše autoritativní jmenné servery, takže k dokončení DCV možná budete muset provést další kroky.

Non-wildcard certifikáty

Pokud je každý hostname na certifikátu bez zástupného znaku proxování provozu přes Cloudflare a metoda DCV je HTTP, Cloudflare může DCV dokončit automaticky za vás.

Toto platí pro zákazníky, kteří používají Universal nebo Pokročilé certifikáty.

Pokud jeden z hostname na certifikátu nesměruje provoz přes Cloudflare, vydání a obnovení certifikátu se bude lišit podle typu použitého certifikátu:

Zástupné certifikáty

U certifikátů pro zástupné názvy hostitelů se vystavení a obnovení certifikátu liší podle typu použitého certifikátu:

Pokud nemůžete použít Delegated DCV, musíte použít DCV založené na TXT pro vydání a obnovení certifikátu. Znamená to, že pro každý název hostitele na certifikátu musíte umístit jeden token TXT DCV. Pokud se u jednoho nebo více názvů hostitelů na certifikátu nepodaří ověření, certifikát se nevydá ani neobnoví.

To znamená, že zástupný certifikát pokrývající example.com a *.example.com bude vyžadovat umístění dvou DCV tokenů u autoritativního poskytovatele DNS. Obdobně certifikát s pěti hostitelskými názvy v SAN (včetně zástupného záznamu) bude vyžadovat umístění pěti DCV tokenů u autoritativního poskytovatele DNS.