SSL证书验证我们建议尽量使用DNS验证域名,这是一种比较简单的验证方式,只要您有域名管理权限,按照要求添加dns记录后, 证书很快就会签发,下面我们以常见的在阿里云、腾讯云、DNSPod注册的域名演示如何添加DNS验证记录
DNS验证是一种常见的域名所有权验证方式,在ssl证书验证应用相对简单,特别适合拥有域名管理权限的用户。下面我们以常见的在阿里云、腾讯云、DNSPod注册的域名演示如何添加DNS验证记录,并补充一些可能对您有帮助的信息:
DNS 验证的基本原理:验证机构会提供一个特定的 DNS 记录(通常是 TXT 或 CNAME 记录)。您需要在您的域名 DNS 解析设置中添加这个记录。,同时验证机构(CA)会检查这个记录是否存在,如果存在且匹配,则验证通过。
如何获取DNS解析记录?您需要注册Topssl账号,添加您需要的域名后获取,可参考通过【TopSSL申请免费SSL证书】获取DNS记录,注意收费证书和免费证书的申请流程是一致的。
截图为获取到的dns验证的记录截图(点击可放大图片)
不同平台的DNS验证解析方式在TOPSSL订单页面,填入域名后点击域名下方的"DNS验证",获取到要添加的DNS记录,例如
主机记录:
_acme-challenge
记录值 :
wEIsxzmTUstEUk3eOihPsEGOszAxh8GgPUOBBgFQl_Q
记录类型:
TXT
记录类型 CNAME**
主机记录 _056c64d63a4a9828a8362dd692cc2746
记录值 bcfe577def2e8e6b1b0a9269c4d79fd5.91340028ee0109000c450cf368a9bd59.a4ycikc69hbiq9t.topssl.cn
阿里云(aliyun)添加CNAME验证登录阿里云,找到【域名服务】,
点击左侧的【域名列表】,找到添加DNS记录的域名,
点击该【解析】,在打开的页面点击【 添加记录】,右侧会弹出添加记录表单 ,
选择记录类型 CNAME,复制订单上给出的主机记录和记录值,
粘贴到表单上的主机记录和记录值文本框内,最后提交,如下图所示是添加CNAME验证截图。
阿里云(aliyun)添加TXT验证登录阿里云,找到【域名服务】,点击左侧的【域名列表】,
找到添加DNS记录的域名,点击该【解析】,在打开的页面点击【 添加记录】,右侧会弹出添加记录表单 ,
选择记录类型 TXT,复制订单上给出的主机记录和记录值,粘贴到表单上的主机记录和记录值文本框内,最后提交,如下图所示是添加TXT验证的截图。
腾讯云/DNSPOD添加CNAME验证登录DNSPOD,左侧菜单 点击【我的域名】,找到要添加记录的域名,点击进入,
点击【添加记录】,分别复制订单所给出的主机记录和记录值到对应的文本框内,并选择记录类型为CNAME,点击右侧的【确认】保存,如下图所示是添加CNAME验证的截图
腾讯云/DNSPOD添加TXT验证登录DNSPOD,左侧菜单 点击【我的域名】,找到要添加记录的域名,点击进入,点击【添加记录】,分别复制订单所给出的主机记录和记录值到对应的文本框内,并选择记录类型为TXT,点击右侧的【确认】保存。下图所示是添加TXT验证的截图
注意事项:确保准确复制粘贴验证记录,避免错误。如果之前有相同的记录,请先删除旧记录。如果验证失败,请检查 DNS 记录是否已生效,并确保记录信息正确。不同的SSL证书颁发机构,所需要的DNS记录类型,记录值,会有所不同,请仔细查看证书颁发机构所给出的提示。