Persistent DNS TXT records - Перевірка домену за допомогою постійного TXT-запису DNS
Ви можете налаштувати регулярну перевірку домену для отримання SSL сертифікату використовуючи персистентний запис DNS TXT від адграфікс
_validation-persist
digicert.com;accounturi=https://digicert.com/account/0504c58d00054394d4ab276743b989da3e1581ffed74d20d8d8358a887acea6c
* УВАГА! У полі Хост , яке іноді позначається як Ім’я або Ім’я хоста , введіть _validation-persist.
Деякі постачальники DNS автоматично додають ваше доменне ім'я. Інші можуть вимагати повне ім'я хоста, наприклад:
_validation-persist.vashdomen.com
Persistent DNS TXT records дозволяє створити один запис DNS TXT один раз і залишити його для поточних та майбутніх перевірок домену ( в індустрії цей метод відомий як DNS-PERSIST-01 ). Persistent DNS TXT records повністю позбавляє вас від потреби постійно мати доступ на запис до DNS або регулярно оновлювати записи під час продовження сертифікатів.
| Хронологія | Термін дії сертифіката | Період повторного використання домену |
|---|---|---|
| До 15 березня 2026 року | 397 днів | 397 днів |
| Станом на 15 березня 2026 року | 199 днів | 199 днів |
| Станом на 15 березня 2027 року | 99 днів | 99 днів |
| Станом на 15 березня 2029 року | 46 днів | 46 днів |
Типи URI
- Account URI ( URI акаунта )
Використовує однакове постійне значення для кількох доменів у вашому акаунті, що спрощує керування. - Unique URI ( Унікальний URI )
Створюється окремо для кожного конкретного домену, якщо ви не хочете публічно пов'язувати свої домени через спільне значення DNS.
Кроки для валідації
1. Отримайте у адграфікс URI для вашого домену
2. Створить DNS TXT запис
У полі імені хоста hostname field введіть
У полі значення TXT value field введіть отриманий URI
ВСЕ !!! Вам більше не потрібно змінювати DNS-записи і додавати нові хеші щоразу, коли ви перевипускаєте або продовжуєте SSL-сертифікат. DigiCert періодично перевіряє цей запис, підтверджуючи, що ви й досі керуєте доменом, і миттєво випускає нові сертифікати. Це повністю коректний та безпечний запис, що відповідає стандартам CA / Browser Forum >>>. Вона пов'язує ваш домен із конкретним акаунтом у системі центру сертифікації.
* УВАГА ! Випустити SSL сертифікат за цим записом може лише адграфікс. Зловмисники не можуть використовувати її для випуску сертифіката.