Як підтвердити домен при оформленні SSL-сертифіката?
Методи підтвердження сертифікатів
Доступні варіанти перевірки
Для випуску SSL-сертифіката потрібно довести право на використання домену. Сьогодні центри сертифікації пропонують кілька варіантів:
DNS-запис
Найпоширеніший спосіб. Якщо ви можете редагувати DNS-записи свого домену (або він розташований у нашій панелі), достатньо додати спеціальний TXT або CNAME-запис. Якщо ж домен у стороннього реєстратора — зміни потрібно внести самостійно.
Підтвердження через email
Якщо домен має активну пошту, підтвердити його можна, перейшовши за посиланням у листі, що надійде на службову адресу (наприклад, admin@домен).
HTTP-файл
Альтернативний метод, коли немає доступу до пошти чи DNS. У такому випадку потрібно завантажити на сервер перевірочний файл. Важливо: цей спосіб не підтримується для Wildcard-сертифікатів.
Що радимо обрати?
- Wildcard-сертифікати — підтверджуються тільки через DNS.
- Для автоматизації — теж DNS, адже сучасні клієнти (наприклад, certbot) самостійно додають і видаляють записи.
- Разове підтвердження з поштою — найзручніше використати email.
- Якщо немає інших можливостей — залишається лише варіант із HTTP-файлом.
У підсумку, метод через DNS-запис вважається найбільш універсальним і зручним, адже дозволяє автоматизувати процес і підходить навіть для складних сертифікатів типу Wildcard.