A Validação de Controle de Domínio (DCV) é o método que uma autoridade certificadora (CA) utiliza para verificar seu controle sobre um domínio antes de emitir um certificado. Conclua a DCV do domínio do seu site no Edge Security Acceleration (ESA) por validação DNS ou HTTP.
Métodos de validação
Validação DNS: adicione um registro TXT fornecido pela CA ao DNS autoritativo do seu domínio. A validação se conclui quando a CA consulta esse registro na internet pública.
Validação HTTP: coloque um arquivo de verificação fornecido pela CA em um caminho de URL específico no seu servidor web. A validação se conclui quando a CA acessa esse arquivo na internet pública.
Importante
-
Para sites que migraram a resolução de DNS para o ESA, a DCV de solicitações de certificados gratuitos ocorre automaticamente.
Em sites com integração NS, o ESA usa validação DNS. Após a solicitação de um certificado gratuito, o ESA adiciona automaticamente o registro TXT necessário.
Em sites com integração CNAME, o ESA usa validação HTTP. Após a solicitação de um certificado gratuito Let's Encrypt, os pontos de presença do ESA processam diretamente a solicitação de validação da CA. Se você utilizar um certificado gratuito
DigiCert, configure a DCV de fallback para garantir a emissão e a renovação adequadas do certificado.
-
Se o seu site não migrou a resolução de DNS para o ESA, conclua a DCV manualmente com as informações fornecidas ou use a DCV gerenciada ao solicitar um certificado gratuito. Para mais informações, consulte Validação manual de controle de domínio.
NotaO token de DCV expira após uma hora.
Validação manual de controle de domínio
Comprove a propriedade do domínio para obter um certificado SSL/TLS. Escolha a validação DNS ou HTTP abaixo.
Validação DNS
Se o seu domínio não estiver hospedado na Alibaba Cloud, execute as etapas 6 e 7 no console do seu provedor de DNS.
No console do ESA, acesse Websites. Na coluna Website, clique em Websites desejado.
No painel de navegação à esquerda, escolha .
-
Na página Edge Certificates, na seção Certificate Management, copie o TXT Record Name e o TXT Record Content gerados.
NotaSe o certificado abranger vários domínios, a seção Certificate Validation Information listará uma entrada por domínio. Adicione um registro DNS para cada entrada no seu DNS autoritativo.

Faça login no console de DNS da Alibaba Cloud.
No painel de navegação à esquerda, clique em Public Zone.
-
Na página Public Zone, localize o domínio associado ao seu site e clique em Settings na coluna Actions.

-
Na página Settings, clique em Add Record. Defina o Record Type como TXT. Em Hostname, insira o TXT Record Name copiado. No valor do registro, insira o TXT Record Content copiado. Clique em OK.

Validação HTTP
No console do ESA, acesse Websites. Na coluna Website, clique em Websites desejado.
No painel de navegação à esquerda, escolha .
Na página Edge Certificates, na seção Certificate Management, copie o HTTP URI e o HTTP Content gerados.

-
No servidor web público, crie um arquivo no caminho especificado pelo HTTP URI. O conteúdo do arquivo deve corresponder ao HTTP Content copiado na etapa anterior.

-
Execute
curl -v <HTTP_URI>para verifique. Uma resposta200 OKconfirma que o arquivo está configurado corretamente.