最近,申请免费SSL证书时,域名验证增加一种DNS验证,那这个验证该如何做呢,以下就来介绍如何做SND验证:
1. 手动DNS验证
通过解析指定的DNS记录验证您的域名所有权,指定如主机记录 –> TXT记录类型 –> 记录值的解析格式。
例如:为申请证书的域名 www.zzidc.com 添加一条记录类型为TXT的DNS记录,www.zzidc.com –> TXT –> 201703091041172oc…uxh743qu9ide3wmek9l:

1.1 添加域名
点击【添加域名】,输入您要解析域名的主域名zzidc.com,并点【确定】

点击刚添加的域名【解析】


TXT记录是对域名进行标识和说明的一种方式:
记录类型选择为TXT
主机记录处填子域名,比如需要添加www.domain.com的解析,只需要在主机记录处填写www即可,不需要填写主域名domain.com
线路类型选择默认
记录值为系统提供的文本内容,此处为201703091041172ocbfa46pyq1zdqbwcj1j9aeml16yhsuxh743qu9ide3wmek9l,注意记录值须完整填写
TTL选择默认值10分钟即可


2. 文件验证
2.1 指定目录下创建文件
按指定文件目录、文件名、文件内容新增文件,例如
文件目录文件名文件内容
/.well-known/pki-validationfileauth.txt201608241742072yvt8bxp9jv0ycginrnnebwgy1nvwgvxtssucy39w7b20nelfa
如果申请文件验证的域名是ac.www.zzidc.com,那么进行验证访问的链接地址是 http|https://ac.www.zzidc.com/.well-known/pki-validation/fileauth.txt ;
访问可获取到内容为201608241742072yvt8bxp9jv0ycginrnnebwgy1nvwgvxtssucy39w7b20nelfa。
http和https访问支持任意一个均可;
文件验证不支持任何形式的跳转,需要直接响应200状态码和文件内容。
2.2 等待审核
建立完成文件后,请耐心等待CA机构扫描审核。证书颁发完成后,文件和目录即可清除。
2.3 Window系统不支持创建/.well-known目录问题
在Windows下无法通过右键=>新建命令来创建以点开头的文件和文件夹,例如.log,会提示必须输入文件名。
可以通过命令行来创建:
新建文件夹
mkdir.well-known