本月优惠

证书签发前,如果选择dns验证,添加域名解析后如何查看解析是否生效

SSL证书无论是dv,ov,ev都需要验证域名所有权,验证域名所有权一般有email验证,dns验证,http或https验证

所谓的dns验证

sectigo旗下品牌(comodo、sectigo、InstantSSL、PositiveSSL等)采用的解析方式为添加一条CNAME解析

类似于:主机记录为_C80BDA1C68FE0CB1F3A82F51550901E1   类型cname   解析目标地址为

E8EE29B17B110159829A0144CF19118F.60C22F84836BC717F22F6001143FA748.20190923141146pm.comodoca.com 


而digicert旗下品牌(geotrust、thawte、symantec、digicert等)和globalsign旗下品牌(alphassl、globalsign)采用的解析方式为添加一条TXT解析,

类似于:主机记录为@或者留空    类型txt    解析目标地址为C22F84836BC717F22F600114


证书签发前,如果选择dns验证,添加域名解析后如何查看解析是否生效,特别是多域名证书,一条解析没生效会影响整个证书的签发

解析正确的话,证书一般3分钟即可验证完成,然后dv证书自动签发,ov和ev证书自动完成域名验证转入人工对单位信息的验证

如果解析超过10分钟,刷新我们网站后台仍然显示域名所有权验证没有通过,可能是域名服务商解析服务器慢导致,可以通过以下站点核对全球生效情况,但大部分情况是域名记录解析添加的不对造成的,可以联系我们客服人员加以指导


以下站点可以查看域名解析全球生效情况



QQ图片20190924142623.png