All Products
Search
Document Center

Edge Security Acceleration:Validasi Kontrol Domain

Last Updated:Jun 09, 2026

Domain Control Validation (DCV) adalah metode yang digunakan Otoritas Sertifikat (CA) untuk memverifikasi kendali Anda atas suatu domain sebelum menerbitkan sertifikat. Selesaikan DCV untuk domain situs Edge Security Acceleration (ESA) menggunakan validasi DNS atau HTTP.

Metode Validasi

  • DNS validation: Tambahkan rekaman TXT yang diberikan oleh CA ke DNS otoritatif domain Anda. Validasi selesai ketika CA melakukan kueri terhadap rekaman tersebut melalui internet publik.

  • HTTP validation: Tempatkan file verifikasi yang diberikan oleh CA pada path URL tertentu di server web Anda. Validasi selesai ketika CA mengakses file tersebut melalui internet publik.

Penting

  • Untuk situs yang telah beralih resolusi DNS ke ESA, DCV untuk aplikasi sertifikat gratis akan diselesaikan secara otomatis.

    • Untuk situs yang terintegrasi NS, ESA menggunakan validasi DNS. Setelah Anda mengajukan sertifikat gratis, ESA secara otomatis menambahkan rekaman TXT yang diperlukan.

    • Untuk situs yang terintegrasi CNAME, ESA menggunakan validasi HTTP. Setelah Anda mengajukan sertifikat Let's Encrypt gratis, titik keberadaan (points of presence) ESA akan langsung menangani permintaan validasi dari CA. Jika Anda menggunakan sertifikat gratis DigiCert, konfigurasikan fallback DCV untuk memastikan penerbitan dan perpanjangan sertifikat berjalan lancar.

  • Jika situs Anda belum beralih resolusi DNS ke ESA, selesaikan DCV secara manual menggunakan informasi yang diberikan, atau gunakan managed DCV saat mengajukan sertifikat gratis. Untuk informasi selengkapnya, lihat Manual Domain Control Validation.

    Catatan

    Token DCV kedaluwarsa setelah satu jam.

Validasi kontrol domain manual

Buktikan kepemilikan domain untuk mendapatkan sertifikat SSL/TLS. Pilih validasi DNS atau HTTP di bawah ini.

DNS validation

Catatan

Jika domain Anda tidak di-hosting di Alibaba Cloud, selesaikan langkah 6 dan 7 di Konsol penyedia DNS Anda.

  1. Di Konsol ESA, buka Websites. Di kolom Website, klik situs target.

  2. Di panel navigasi kiri, pilih SSL/TLS > Edge Certificates.

  3. Di halaman Edge Certificates, pada bagian Certificate Management, salin TXT Record Name dan TXT Record Content yang dihasilkan.

    Catatan

    Jika sertifikat Anda mencakup beberapa domain, bagian Certificate Validation Information akan mencantumkan satu entri per domain. Tambahkan satu rekaman DNS untuk setiap entri ke DNS otoritatif Anda.

    image

  4. Masuk ke Konsol Alibaba Cloud DNS.

  5. Di panel navigasi kiri, klik Public Zone.

  6. Di halaman Public Zone, temukan domain yang terkait dengan situs Anda dan klik Settings di kolom Actions.

    image

  7. Di halaman Settings, klik Add Record. Atur Record Type menjadi TXT. Untuk Hostname, masukkan TXT Record Name yang telah Anda salin. Untuk nilai rekaman, masukkan TXT Record Content yang telah Anda salin. Klik OK.

    image

HTTP validation

  1. Di Konsol ESA, buka Websites. Di kolom Website, klik situs target.

  2. Di panel navigasi kiri, pilih SSL/TLS > Edge Certificates.

  3. Di halaman Edge Certificates, pada bagian Certificate Management, salin HTTP URI dan HTTP Content yang dihasilkan.

  4. image

  5. Di server web publik Anda, buat file pada path yang ditentukan oleh HTTP URI. Isi file tersebut harus sesuai dengan HTTP Content yang disalin pada langkah sebelumnya.

    image

  6. Jalankan curl -v <HTTP_URI> untuk memverifikasi. Respons 200 OK menunjukkan bahwa file telah dikonfigurasi dengan benar.

    image