Após o envio da solicitação de certificado SSL, a autoridade certificadora (CA) verifica se você é proprietário do domínio especificado na aplicação. Essa validação é obrigatória antes da emissão do certificado para evitar a geração de certificados não autorizados.
Valide os certificados adquiridos nesta página. Para certificados que não foram comprados por meio do SSL Certificate Management V2.0, utilize a página SSL Certificate Management (V1.0 - Discontinued).
Desde 24 de fevereiro de 2026, a DigiCert realiza validação DNSSEC nos resultados de consulta durante a validação de controle de domínio (DCV) e nas verificações de registros DNS CAA para domínios com DNSSEC ativado. Para mais detalhes, consulte Comunicado: DigiCert ativará validação DNSSEC para DCV e verificações de DNS CAA.
Escopo
Commercial Certificates, Individual Test Certificate (Pro), Individual Test Certificate (Free).
Certificate Status.
O nome de domínio informado ao solicitar um certificado SSL deve ser um domínio registrado. Domínios não registrados ou expirados não podem ser utilizados.
Não é necessário implantar seu site ou configurar a resolução de DNS do domínio antes de solicitar um certificado SSL. É possível solicitar o certificado e concluir a validação do domínio logo após o registro, mesmo antes da implantação do site. O titular do registro do domínio e o proprietário da conta Alibaba Cloud não precisam ser a mesma entidade — qualquer conta Alibaba Cloud pode solicitar um certificado para qualquer nome de domínio.
Verificar a propriedade do domínio
O processo de verificação varia conforme o tipo de certificado. Para certificados DV, consulte Verificação de certificado DV. Para certificados OV e EV, consulte Verificação de certificados OV e EV.
Verificação de certificado DV
Etapa 1: Obter as informações de verificação
Se o painel Verify Information do certificado atual estiver fechado, acesse o SSL Certificate Management. Localize o certificado desejado na lista à direita (na aba Commercial Certificates) e clique em Verify na coluna Actions para abrir o painel de informações de verificação.
Etapa 2: Concluir a verificação de propriedade do domínio
Ao solicitar um certificado DV, defina o método de verificação de domínio como Automatic DNS Verification, File Verification ou Manual DNS Verification. Siga as instruções correspondentes ao método escolhido.
Após a conclusão da verificação de propriedade do domínio para um certificado DV, a CA revisa e emite o certificado automaticamente, geralmente entre 1 e 15 minutos.
A aprovação na verificação de propriedade do domínio não significa que a CA concluiu sua análise. Para conferir o resultado final da revisão, consulte Resultados da revisão da CA.
Verificação automática de DNS
Verificação automática de DNS
Quando o domínio da solicitação do certificado DV estiver hospedado no Alibaba Cloud DNS, o sistema utilizará automaticamente a Automatic DNS Verification. Essa opção não pode ser alterada.
Se a mensagem "Domain verification successful" aparecer abaixo do botão Verify, a verificação foi concluída. Caso contrário, siga as instruções na tela e consulte as Perguntas frequentes para solução de problemas. Em seguida, clique em Verify novamente até obter sucesso.
Depois de enviar a solicitação, a Alibaba Cloud adiciona automaticamente um registro DNS para o domínio no console do Alibaba Cloud DNS para validar a propriedade do domínio.
O console pode levar alguns minutos para validar o registro DNS. Se o registro já tiver sido propagado, mas o console ainda exibir "DNS record not found" após você clicar em Verify, aguarde alguns minutos e tente novamente.
Para garantir o funcionamento correto da verificação automática de DNS, o sistema exclui quaisquer registros TXT conflitantes nas configurações de DNS ao adicionar o registro de verificação. Verifique se isso afeta serviços de terceiros que dependem desses registros TXT para autenticação.
Verificação manual de DNS
Verificação manual de DNS
Se o seu domínio não estiver hospedado no Alibaba Cloud DNS, adicione manualmente um registro TXT por meio do seu provedor de DNS para verificar a propriedade do domínio.
DNSSEC causando falha na verificação
Se o DNSSEC (Extensões de Segurança do Sistema de Nomes de Domínio) estiver ativado para o seu domínio, ele poderá causar anomalias na resolução NS ou falhas na verificação de DNS. A partir de 24 de fevereiro de 2026, a DigiCert executa validação DNSSEC durante a Validação de Controle de Domínio (DCV); portanto, uma configuração incorreta do DNSSEC causará diretamente a falha na verificação.
Etapas de solução de problemas:
Faça login no console de gerenciamento de domínios (como o console de Domínios da Alibaba Cloud) e localize o domínio desejado.
Acesse a página DNSSEC Settings e exclua os registros DS configurados para resolver o conflito entre DNSSEC e a verificação de DNS.
Aguarde de 15 a 30 minutos para que o cache global de DNS seja atualizado e retorne ao console do SSL Certificates Service para clicar em Verify novamente.
Se a verificação ainda falhar após a exclusão dos registros DS, recomendamos revogar a solicitação atual do certificado e reenviá-la.
Como alterar o método de verificação de domínio
Para mudar o método de verificação após enviar uma solicitação, localize o certificado na lista, retire a solicitação atual e envie uma nova com o método desejado.
Tempos de propagação de registros DNS
Adição de novo registro: Entra em vigor imediatamente.
Exclusão ou modificação de registro: Depende do TTL do cache DNS, que geralmente é de 10 minutos por padrão.
Alteração de servidores DNS: Pode levar até 48 horas por padrão. Se você alterou recentemente seu servidor DNS, aguarde de 24 a 48 horas para a propagação global. Falhas de verificação durante esse período são esperadas.
Procedimento
Antes da emissão do certificado, não exclua o registro de verificação DNS. A exclusão causará falha na emissão do certificado.
Após a emissão do certificado, recomendamos excluir o registro TXT para evitar conflitos ao adicionar outros registros. A remoção do registro de verificação não afeta o certificado emitido.
Adicionar um registro TXT com o host record
@a um domínio raiz não afeta os serviços de subdomínio. O símbolo@representa o próprio domínio raiz e não entra em conflito com registros de verificação de subdomínio_dnsauth.Se o console exibir "The current operation is not authorized. Contact an administrator for authorization," solicite ao administrador da conta RAM que conceda a permissão
AliyunDNSFullAccess(ou as permissões específicas mostradas no aviso) à sua conta. Consulte Gerenciar permissões de usuário RAM para obter detalhes. Siga o princípio do menor privilégio e conceda apenas as permissões necessárias.
-
Obtenha as informações de verificação.
No painel Verify Information, em Add a DNS record in the DNS console, copie os valores de Type, Host Record e Record Value e adicione-os às configurações de DNS do seu provedor de serviços DNS.
-
Adicione um registro DNS.
Adicione um registro DNS no provedor de DNS do seu domínio. O exemplo a seguir utiliza o Alibaba Cloud DNS para adicionar um registro TXT.
NotaSe o seu domínio não utilizar o Alibaba Cloud DNS, realize esta operação junto ao seu provedor de DNS.
Cenários específicos e métodos de operação:
Cenário
Operação
O domínio pertence a outra conta Alibaba Cloud
Faça login no console do Alibaba Cloud DNS com a conta proprietária do domínio, localize o domínio desejado e adicione o registro de verificação.
O DNS do domínio é hospedado por um provedor de serviços DNS terceirizado
Faça login no console de gerenciamento de DNS do provedor terceirizado (como GoDaddy, Cloudflare ou Huawei Cloud), localize as configurações de DNS do domínio alvo e adicione manualmente um registro DNS usando o tipo de registro, host record e valor do registro fornecidos na página Verify do console SSL Certificates Service.
Após adicionar o registro, retorne ao console do SSL Certificates Service e clique em Verify.
Faça login no console do Alibaba Cloud DNS com a conta Alibaba Cloud proprietária do domínio. Localize o domínio desejado e clique em Settings na coluna Settings.
-
Clique em Add Record, insira as informações de verificação da etapa anterior (Type, Host Record e Record Value) e clique em OK.
NotaA figura a seguir mostra a comparação: o lado esquerdo apresenta as informações do registro no console do Certificate Management Service, e o lado direito mostra as configurações correspondentes no console do Alibaba Cloud DNS.
Mantenha Resolution Request Source definido como Default e TTL com o valor padrão de 10 minutes.

-
Verifique o domínio.
Após configurar o registro DNS, clique no botão Verify no painel Verify Information. Se a mensagem "Domain verification successful" aparecer abaixo do botão Verify, a verificação foi concluída. Caso contrário, siga as instruções na tela e consulte as Perguntas frequentes para solução de problemas. Em seguida, clique em Verify novamente até obter sucesso.
ImportanteO console pode levar alguns minutos para validar o registro DNS. Se o registro DNS já tiver sido propagado, mas o console ainda exibir "DNS record not found" após você clicar, aguarde alguns minutos e tente novamente.
Verificação por arquivo
Verificação por arquivo
Se o seu domínio não estiver hospedado no Alibaba Cloud DNS e a validação manual de DNS não estiver disponível — por exemplo, porque você não consegue adicionar registros DNS no seu provedor — utilize a File Verification.
Instruções de verificação
Abra as portas necessárias no servidor: A CA recupera o arquivo de verificação apenas pela porta 80 (HTTP) e porta 443 (HTTPS). Garanta que ambas estejam abertas no servidor. Se o HTTPS estiver temporariamente indisponível, desative o serviço HTTPS (pare de escutar na porta 443) até que a verificação seja concluída.
Garanta que tanto o domínio raiz quanto o subdomínio www estejam acessíveis: Independentemente de estar solicitando um certificado para um domínio raiz (como aliyundoc.com) ou para seu subdomínio www, ambos devem estar publicamente acessíveis.
Não utilize redirecionamento de URL: O processo de verificação da CA não suporta redirecionamentos HTTP, incluindo redirecionamentos 301 (permanente) e 302 (temporário).
Endereços IP de verificação para Individual Test Certificates: Os Individual Test Certificates (edição gratuita) são normalmente verificados a partir de endereços IP fora da China continental. Certifique-se de que seu servidor esteja acessível a partir desses endereços.
A verificação por DNS e a verificação por arquivo são métodos independentes. Escolha um deles com base na sua situação. Se não for possível concluir a verificação por DNS (por exemplo, impossibilidade de adicionar registros no provedor de DNS), mude para a verificação por arquivo.
Caso não possua permissões de gerenciamento do domínio (por exemplo, a conta Alibaba Cloud proprietária do domínio está inacessível ou o domínio foi transferido), retire a solicitação no console do Certificate Management Service e reenvie-a com a opção verificação por arquivo selecionada.
Procedimento
-
Baixe o arquivo de verificação.
Após enviar a solicitação do certificado, vá até Download Verification File, clique em Download Verification File para baixar o pacote do arquivo de verificação para o seu computador local. Descompacte o pacote para obter o arquivo de verificação.
ImportanteApós baixar e descompactar o arquivo de verificação, não o abra, edite ou renomeie.
O arquivo é válido apenas por três dias após o download. Se a verificação por arquivo não for concluída nesse período, baixe o arquivo novamente.
Carregue o arquivo de validação extraído no diretório
.well-known/pki-validationdo seu servidor e garanta que o arquivo esteja acessível na URL de validação, por exemplo,https://example.com/.well-known/pki-validation/gsdv.txt. Após concluir o upload, clique em Verify. Se a mensagem "Verification timed out. Please try again." for exibida, verifique se o arquivo foi carregado corretamente e clique em View Failure Cause para solucionar o problema.
Carregue o arquivo de verificação.
-
O exemplo a seguir mostra como configurar a verificação por arquivo em um servidor Nginx executando Linux em uma instância ECS da Alibaba Cloud. Um administrador de servidor deve executar estas etapas.
a. Conecte-se à instância ECS. Para detalhes, consulte Conectar-se a uma instância ECS.
-
b. Execute os comandos a seguir para criar o diretório de verificação por arquivo (
.well-known/pki-validation/) sob o diretório raiz da web. O diretório raiz padrão do Nginx é/var/www/html/.cd /var/www/html mkdir -p .well-known/pki-validation-
Utilize o recurso de upload de arquivos locais de uma ferramenta de login remoto para carregar os arquivos. Exemplos dessas ferramentas incluem PuTTY, Xshell ou WinSCP. Se estiver usando uma instância Elastic Compute Service da Alibaba Cloud, consulte Carregar ou baixar arquivos para mais informações.
Carregue o arquivo de validação no diretório de validação
/var/www/html/.well-known/pki-validation/.AvisoNão exclua o arquivo de verificação antes da emissão do certificado. A exclusão causará falha na emissão do certificado.
-
-
Verifique o domínio.
Após carregar o arquivo de verificação, retorne ao console SSL Certificate Management. Na lista de certificados, localize o certificado desejado e clique em Verify na coluna Actions. A verificação por arquivo pode sofrer um breve atraso. Se a mensagem File not found aparecer, aguarde cerca de um minuto e tente novamente. Se a verificação falhar após várias tentativas, carregue novamente o arquivo correto.
NotaO sistema verifica automaticamente o conteúdo do arquivo em
http://<your_domain>/.well-known/pki-validation/<verification_file_name>ouhttps://<your_domain>/.well-known/pki-validation/<verification_file_name>.
Verificação de certificados OV e EV
Após o envio de uma solicitação de certificado OV ou EV, a CA entrará em contato em aproximadamente um dia útil (com base no fuso horário local da CA, excluindo feriados). A CA utiliza o número de telefone ou endereço de e-mail dos registros oficiais de cadastro da sua empresa — e não as informações de contato inseridas durante a solicitação.
A verificação para certificados OV/EV consiste tipicamente em duas etapas:
|
Etapa |
Nome |
Descrição |
|
Etapa 1 |
Verificação de propriedade do domínio |
A CA envia um e-mail de revisão inicial para o endereço fornecido durante a solicitação. Siga as instruções no e-mail para adicionar os registros DNS especificados no provedor de serviços DNS do seu domínio e responda ao e-mail da CA conforme solicitado. |
|
Etapa 2 |
Confirmação do pedido |
A CA envia um e-mail de confirmação para o endereço de e-mail de contato público da sua empresa ou liga para o número de telefone público listado. Colabore com a CA para concluir a confirmação. |
Após a conclusão de ambas as etapas, a CA emitirá o certificado.
As duas etapas não possuem uma ordem estrita e podem ser realizadas simultaneamente.
Se não receber o e-mail de revisão inicial da CA, verifique primeiramente sua pasta de Spam ou Lixo eletrônico.
Caso ainda não consiga receber o e-mail, entre em contato com os especialistas de produto da Alibaba Cloud por meio do Serviço Especializado Individual para solicitar o reenvio do e-mail pela CA ou utilizar um método alternativo de verificação.
Se as informações fornecidas estiverem corretas e houver colaboração com o processo de verificação da CA, os certificados OV e EV são geralmente emitidos em até 5 dias corridos. Se o certificado não for emitido dentro de 30 dias corridos, a solicitação falhará automaticamente.
Caso não receba uma ligação telefônica ou e-mail dentro de 5 dias úteis, entre em contato com seu gerente de contas para obter assistência ou consulte nossos especialistas por meio do suporte individual. Para detalhes, consulte Serviço Especializado Individual.
Para verificar o status da solicitação, acesse o SSL Certificate Management. Na lista de certificados à direita (nas abas Commercial Certificates, ou Uploaded), clique no ícone na coluna Status para visualizar o status.
Verificação por telefone
Verificação por telefone
A CA ligará para o número de telefone listado nos registros oficiais de cadastro da sua empresa (não para o telefone de contato inserido no sistema) para verificar sua solicitação de certificado. Mantenha sua linha telefônica disponível para receber a chamada de verificação.
Verificação por e-mail
Verificação por e-mail
A CA enviará um e-mail de verificação de domínio para o endereço listado nos registros de cadastro da sua empresa (não para o e-mail de contato inserido no sistema). Monitore sua caixa de entrada e siga as instruções da mensagem para concluir as ações necessárias.
O conteúdo do e-mail de verificação varia conforme a marca do certificado. O exemplo a seguir serve apenas como referência — consulte o e-mail real recebido.
Resultados da revisão da CA
Após concluir a verificação de propriedade do domínio, a CA analisa sua solicitação. Para conferir o resultado da revisão e os próximos passos, consulte Processamento dos resultados da revisão da CA.
Perguntas frequentes
Verificação por DNS
-
Como configuro registros de verificação DNS para subdomínios ou prefixos específicos?
O host record deve ser preenchido exatamente como mostrado na página Verify do console SSL Certificates Service. Formatos comuns:
_dnsauthpara o domínio principal._dnsauth.apipara o subdomínioapi._dnsauth.wwwpara o subdomíniowww.
Vários registros TXT
_dnsauthpodem coexistir para o mesmo domínio. -
O que fazer se o console mostrar "DNS record not detected", mas a resolução local funcionar?
Verifique os seguintes pontos:
O registro DNS foi adicionado no provedor de serviços DNS correto (não no Alibaba Cloud DNS se o NS do domínio apontar para outro lugar).
O host record está formatado corretamente (sem sufixo de domínio extra anexado).
Aguarde de 24 a 48 horas após alterações de NS para que a propagação global seja concluída.
-
Posso excluir os registros de verificação DNS após a emissão do certificado?
Sim. Após a emissão do certificado, os registros de verificação TXT ou CNAME podem ser excluídos com segurança sem afetar o certificado emitido. Para registros TXT, recomendamos a exclusão para evitar conflitos com adições futuras de registros. Para registros CNAME, mantenha-os se desejar suporte à renovação automática.
-
Por que algumas marcas de certificados não suportam verificação por arquivo?
Diferentes marcas de CA suportam métodos distintos de verificação. Se a opção de verificação por arquivo não estiver disponível no console, a marca selecionada suporta apenas verificação por DNS. Utilize a verificação por DNS ou mude para uma marca de certificado que suporte verificação por arquivo.
Verificação por arquivo
-
O que fazer se o console mostrar "Verification timed out" ou "80 port returns 404"?
Verifique os itens a seguir nesta ordem:
Confirme se o grupo de segurança ou firewall permite tráfego de entrada nas portas 80 e 443.
Garanta que não haja redirecionamento de HTTP para HTTPS configurado durante a verificação.
Verifique se existem registros CAA restringindo a emissão do certificado pela CA.
Confirme se os endereços IP da CA estão na lista de permissões do seu firewall ou grupo de segurança.
Se o problema persistir, revogue a solicitação atual do certificado e reenvie-a utilizando a verificação por DNS.
Verificação de certificados OV/EV
-
Como respondo a um e-mail de verificação da CA?
Após receber o e-mail de verificação da CA, leia-o atentamente e forneça as informações solicitadas ou clique no link de confirmação conforme instruído. O conteúdo e as ações necessárias variam conforme a marca do certificado.
Responda diretamente ao e-mail de verificação sem alterar a linha de assunto. Confirme as informações de propriedade do domínio conforme solicitado na mensagem.
Se a CA enviar um e-mail de notificação de revisão inicial solicitando confirmação após a configuração dos registros DNS, responda prontamente para informar que a configuração de DNS foi concluída. Uma resposta atrasada pode retardar o processo de revisão.
-
Não recebi o e-mail de verificação ou o e-mail expirou.
Confirme se o endereço de e-mail corporativo fornecido ao solicitar o certificado está correto e verifique sua pasta de spam. Se ainda não conseguir encontrar o e-mail, entre em contato com a CA por meio do serviço especializado individual para obter assistência.
-
Posso solicitar um certificado OV ou EV usando apenas um endereço IP público?
Não. As solicitações de certificados OV e EV exigem um nome de domínio específico. Vincule o endereço IP a um nome de domínio registrado antes de solicitar o certificado.