INTEGRITY Dokumentace

TXT

Ověření záznamem TXT vyžaduje vytvoření záznamu TXT v autoritativním DNS daného hostname.



Kdy použít

Ověření DCV pomocí TXT záznamu obvykle potřebujete provést, pokud váš certifikát vyžaduje DCV a nemůžete provést Delegovaná DCV.


Nastavení

Zadejte metodu DCV

Pokud chcete použít Certifikát Universal SSL, budete muset upravit validation_method přes API a uveďte zvolenou metodu ověření.

Alternativně můžete Objednání pokročilého certifikátu přes dashboard nebo API.

Získání hodnot DCV

Jakmile vytvořte nový certifikát a zvolte metodu ověření TXT, vaše tokeny budou připravené za pár sekund.

Tyto tokeny lze načíst přes API nebo dashboard, pokud jsou certifikáty ve stavu čeká na ověření stavu při vytváření vlastního hostname nebo při obnově certifikátů.

K těmto tokenům můžete přistupovat přes API pomocí GET požadavek a včetně status=pending_validation jako parametr požadavku.

Následující příklad ukazuje dva tokeny zvýrazněné v odpovědi API pro wildcard certifikát.

Odpověď
{
  "result": [
    {
      "id": "<CERTIFICATE_ID>",
      "type": "advanced",
      "hosts": ["*.<DOMAIN>.com", "<DOMAIN>.com"],
      "primary_certificate": "0",
      "status": "pending_validation",
      "certificates": [],
      "created_on": "2022-10-12T21:46:21.979150Z",
      "validity_days": 90,
      "validation_method": "txt",
      "validation_records": [
        {
          "status": "pending",
          "txt_name": "_acme-challenge.<DOMAIN>.com",
          "txt_value": "lXLOcN6cPv0nproViNcUHcahD9TrIPlNgdwesj0pYpk"
        },
        {
          "status": "pending",
          "txt_name": "_acme-challenge.<DOMAIN>.com",
          "txt_value": "O0o8VgJu_OGu-T30_cvT-4xO5ZX1_2WsVNUrpUKE6ns"
        }
      ],
      "certificate_authority": "google"
    }
  ]
}
  1. V dashboardu Cloudflare přejděte na Edge Certificates stránce.

    Přejděte na Edge Certificates ↗
  2. Vyberte certifikát.

  3. Zkopírujte hodnoty pro Název TXT záznamu pro ověření certifikátu a Hodnota TXT záznamu pro ověření certifikátu.

Pokud jste vytvořili zástupný znak certifikát byste museli zkopírovat hodnoty pro dva různé ověřovací TXT záznamy.

Aktualizace záznamů DNS

U svého autoritativního poskytovatele DNS vytvořte záznam TXT s názvem txt_name a obsahující txt_value.

Zopakujte tento postup pro všechny záznamy DCV vrácené v validation_records pole u svého poskytovatele autoritativního DNS.

Pokud se nepodaří ověřit jeden nebo více hostname na certifikátu, certifikát nebude vydán ani obnoven.

To znamená, že zástupný certifikát pokrývající example.com a *.example.com bude vyžadovat umístění dvou tokenů DCV u autoritativního poskytovatele DNS. Obdobně certifikát s pěti názvy hostitelů v SAN (včetně zástupného znaku) bude vyžadovat umístění pěti tokenů DCV u autoritativního poskytovatele DNS. Certifikáty s více sadami (například RSA a ECDSA) mohou rovněž vyžadovat více tokenů DCV.

Dokončete DCV

Jakmile aktualizujete své DNS záznamy, můžete buď počkat na další pokus nebo vyžádejte okamžitou opětovnou kontrolu.

Chcete-li vyžádat okamžitou opětovnou kontrolu, odešlete další Požadavek PATCH se stejným validation_method jako svou aktuální metodu ověření.

Záznamy TXT používané pro DCV lze z vašeho autoritativního poskytovatele DNS odstranit, jakmile je certifikát vydán.

Obnovení

I když ručně zpracováváte DCV při vydávání certifikátů v částečné nastavení DNS, při obnově certifikátu se Cloudflare pokusí provést DCV automaticky přes HTTP.

Pokud jsou při prvním pokusu potvrzeny všechny následující podmínky, obnovení proběhne automaticky pomocí HTTP.

Pokud není splněna některá z podmínek, obnovení certifikátu se vrátí k vámi zvolené metodě a budete muset opakovat proces DCV ručně.

Cloudflare generuje obnovovací tokeny 30 dní před vypršením platnosti certifikátu.