DNS CNAME orqali tekshirish
DCV-ga asoslangan DNS CNAME Sectigo CAga ishora qiluvchi noyob CNAME yozuvini yaratishni talab qiladi. Sectigo har bir joriy avtorizatsiya domenida CNAME qidiradi, ya'ni u FQDN bilan boshlanadi, so‘ngra FQDNda chapdan o‘ngga bir yoki bir nechta teglarni ajratadi va har bir oraliq domenda CNAME qidiradi.
*.mail.internal.example.tld FQDN uchun sertifikat so‘rash uchun Sectigo CNAME-ni ushbu joylarda va quyidagi tartibda qidiradi: mail.internal.example.tld internal.example.tld example.tld Biz ruxsat berilgan domen nomini biz topamiz.
Avtorizatsiya domen nomi uchun DNS CNAME yozuvi yaratilgan. CNAME tarkibi quyida batafsilroq tavsiflangan. Sectigo CA ga yuborishdan oldin ikkita CSR xeshlari yaratiladi.
Maslahatlar!
Eslatma: "_" belgisi har doim kiritilishi kerak va "." ".tld" dan keyin ham kiritilishi kerak, lekin hosting kompaniyasiga qarab bu talab qilinmasligi mumkin;
Xeshlarni nusxalashda ular tarkibida "BO‘L YO‘Q" yo‘qligiga ishonch hosil qiling;
Xosting kompaniyangiz bilan DNS CNAME yozuvini yaratganingizda, u 3 ta yozuvga ega bo‘ladi:
Xost nomi" birinchi [MD5] "_.HASH_DOMAIN.TLD" xeshiga mos keladi.
taxallus "to yoki yoʻnaltirilgan" ikkinchi xesh [Sha256] ".[.]sectigo.com"ga mos keladi.
Yashash vaqti [TTL], bu hosting kompaniyasi tomonidan belgilangan standart qiymatda qoldirilishi kerak.