Tous les produits
Search
Centre de documentation

Edge Security Acceleration:Domain control validation

Dernière mise à jour :Aug 12, 2026

La validation du contrôle de domaine (DCV) permet à une autorité de certification (CA) de vérifier votre maîtrise d'un domaine avant l'émission d'un certificat. Validez le contrôle du domaine de votre site Edge Security Acceleration (ESA) par validation DNS ou HTTP.

Méthodes de validation

  • Validation DNS : ajoutez un enregistrement TXT fourni par la CA au serveur DNS faisant autorité pour votre domaine. La validation s'achève lorsque la CA interroge cet enregistrement sur Internet.

  • Validation HTTP : placez un fichier de vérification fourni par la CA à un chemin d'URL spécifique sur votre serveur web. La validation est confirmée dès que la CA accède à ce fichier via Internet.

Important

  • Si la résolution DNS de votre site a été migrée vers ESA, la DCV des demandes de certificats gratuits s'effectue automatiquement.

    • Pour les sites intégrés par NS, ESA utilise la validation DNS. Après votre demande de certificat gratuit, ESA ajoute automatiquement l'enregistrement TXT requis.

    • Pour les sites intégrés par CNAME, ESA recourt à la validation HTTP. Après une demande de certificat Let's Encrypt gratuit, les points de présence ESA traitent directement la requête de validation de la CA. Si vous utilisez un certificat DigiCert gratuit, configurez une DCV de secours pour garantir l'émission et le renouvellement corrects du certificat.

  • Si la résolution DNS n'a pas été basculée vers ESA, effectuez la DCV manuellement à l'aide des informations fournies, ou utilisez la DCV gérée lors de la demande d'un certificat gratuit. Pour plus d'informations, consultez la section Validation manuelle du contrôle de domaine.

    Remarque

    Le jeton DCV expire au bout d'une heure.

Validation manuelle du contrôle de domaine

Prouvez la propriété du domaine pour obtenir un certificat SSL/TLS. Choisissez ci-dessous la validation DNS ou HTTP.

Validation DNS

Remarque

Si votre domaine n'est pas hébergé chez Alibaba Cloud, exécutez les étapes 6 et 7 dans la console de votre fournisseur DNS.

  1. Dans la console ESA, accédez à Websites. Dans la colonne Website, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez SSL/TLS > Edge Certificates.

  3. Sur la page Edge Certificates, dans la section Certificate Management, copiez le TXT Record Name et le TXT Record Content générés.

    Remarque

    Si votre certificat couvre plusieurs domaines, la section Certificate Validation Information affiche une entrée par domaine. Ajoutez un enregistrement DNS correspondant à chaque entrée dans votre serveur DNS faisant autorité.

    image

  4. Connectez-vous à la console DNS d'Alibaba Cloud.

  5. Dans le volet de navigation de gauche, cliquez sur Public Zone.

  6. Sur la page Public Zone, localisez le domaine associé à votre site, puis cliquez sur Settings dans la colonne Actions.

    image

  7. Sur la page Settings, cliquez sur Add Record. Définissez le Record Type sur TXT. Dans le champ Hostname, saisissez le TXT Record Name précédemment copié. Comme valeur d'enregistrement, saisissez le TXT Record Content copié. Cliquez sur OK.

    image

Validation HTTP

  1. Dans la console ESA, accédez à Websites. Dans la colonne Website, cliquez sur le site cible.

  2. Dans le volet de navigation de gauche, choisissez SSL/TLS > Edge Certificates.

  3. Sur la page Edge Certificates, dans la section Certificate Management, copiez l'HTTP URI et l'HTTP Content générés.

  4. image

  5. Créez un fichier sur votre serveur web public au chemin indiqué par l'HTTP URI. Le contenu de ce fichier doit correspondre exactement à l'HTTP Content copié à l'étape précédente.

    image

  6. Exécutez la commande curl -v <HTTP_URI> pour vérifier la configuration. Une réponse 200 OK confirme que le fichier est correctement configuré.

    image