Jak przygotować domenę do weryfikacji systemowej?
Na potrzeby wydawania certyfikatów SSL, Certum przeprowadza szereg weryfikacji domeny, tzw. weryfikacji systemowych, identyfikujących blokady oraz zamówienia wysokiego ryzyka. Sprawdź ustawienia domeny pod kątem warunków opisanych poniżej, aby umożliwić jej pozytywną weryfikację:
- Ustawienie rekordu CAA w DNS:
- Brak rekordów CAA dla weryfikowanej domeny oraz jej domen wyższego poziomu lub
- Jeśli musisz ograniczać wystawianie certyfikatów przez konkretne CA, ustawienie rekordu CAA dla weryfikowanej domeny w postaci:
- Dla standardowych certyfikatów SSL:
twojadomena.pl. IN CAA 0 issue "certum.pl" lub "certum.eu"- Dla certyfikatów SSL typu wildcard:
twojadomena.pl. IN CAA 0 issuewild "certum.pl" lub "certum.eu".
Jeśli musisz dodatkowo użyć rozszerzenia rekordu CAA poprzez wykorzystanie jego parametrów, podaj je bazując na przykładzie poniżej:
twojadomena.pl. IN CAA 0 issue "certum.pl; accounturi=XXXX; validationmethods= ca-tbr-7"
gdzie:- Wartość accounturi pobierzesz z Konta klienta w systemie Certum lub bezpośrednio z panelu Produktów bezpieczeństwa https://certmanager.certum.pl
- Wartość validationmethods ustalisz na podstawie dopuszczalnych w Certum metod weryfikacji kontroli nad domeną:
- Dla certyfikatów wydawanych w ACME: http-01 (lub ca-tbr-19) lub dns-01 (lub ca-tbr-7)
- Dla pozostałych typów aktywacji certyfikatów: ca-tbr-4 (uwaga: metoda wycofywana), ca-tbr-18 lub ca-tbr-7.
W przypadku negatywnej weryfikacji CAA, dokonaj zmian według powyższych zaleceń i odczekaj na wykonanie przez Certum ponowienia weryfikacji systemowej lub, w przypadku gdy minęły 24 godziny od negatywnej weryfikacji, skontaktuj się z Certum lub anuluj zamówienie i złóż je ponownie.
- Domena na blackliście domen phishingowych:
Jeśli status zgłoszenia jest aktywny, należy skontaktować się z zarządzającym daną listą celem zgłoszenia nieprawidłowego oznaczenia domeny na liście. Po rozwiązaniu zgłoszenia skontaktuj się z Certum lub anuluj zamówienie i złóż je ponownie. - Pozostałe błędy weryfikacji systemowej:Należy skontaktować się z Certum.