SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

Domänvalidering

Innan en Certificate Authority (CA) utfärdar ditt SSL-certifikat måste de bekräfta att du kontrollerar domänen. Det finns fem metoder. Välj den som passar din situation.

För multi-domain certifikat kan du använda olika metoder för varje domännamn.

1

E-postvalidering

Snabbaste metoden: klicka på en godkännandelänk

CA:n skickar ett e-postmeddelande till en fördefinierad adress på domänen. Du klickar på en länk och godkänner utfärdandet.

Du kan bara välja mellan dessa 5 adresser:

admin@ administrator@ webmaster@ hostmaster@ postmaster@

Adresserna måste finnas på själva domänen, t.ex. admin@fairssl.dk. För subdomäner kan adressen vara på huvud- eller subdomänen.

Fördelar

  • Snabbt, vanligtvis klart på minuter
  • Inga ändringar i DNS eller på servern
  • Fungerar för alla certifikattyper inkl. wildcards

Begränsningar

  • Bara 5 fasta adresser, du kan inte använda andra
  • Kräver att e-postadressen faktiskt tar emot e-post
  • Inte lämplig för automatisering (ACME)
2

DNS-validering (TXT eller CNAME)

Skapa en DNS-post som bevisar domänkontroll

CA:n ger dig en unik kod. Du skapar en TXT-post eller CNAME-post i domänens DNS med denna kod. CA:n verifierar att posten är tillgänglig.

Observera: Detta är inte samma sak som AutoDNS (metod 3). Här skapar du en ny post per validering, vid förnyelse måste du skapa en ny post igen.

Exempel: DNS TXT-post

_dnsauth.fairssl.dk.  IN  TXT  "unique-validation-code-from-ca"

Fördelar

  • Kräver ingen webbserver, bara DNS-åtkomst
  • Fungerar för wildcards
  • Stöds av alla CA:er

Begränsningar

  • Ny post krävs vid varje förnyelse
  • Kräver åtkomst till DNS-panelen
  • DNS-propagering kan ta tid (minuter till timmar)
3

AutoDNS (rekommenderat)

En permanent CNAME: vi validerar automatiskt för alltid

AutoDNS är FairSSL:s rekommenderade metod. Du skapar en permanent CNAME-post som pekar _dnsauth.dindomän.se till en unik destination hos FairSSL. Vi hanterar sedan all validering automatiskt, även vid förnyelse.

Du behöver aldrig röra DNS igen efter den första konfigurationen.

Exempel: AutoDNS CNAME-post

_dnsauth.fairssl.dk.  IN  CNAME  abcd1234.autodns.fairssl.dk.

Den unika destinationen är specifik för ditt konto och din domän.

Stödda CA:er

AutoDNS fungerar med DigiCert-varumärkena: Thawte, RapidSSL, GeoTrust och DigiCert. GlobalSign och Sectigo använder standard DNS TXT-validering (metod 2).

Fördelar

  • Set and forget: skapa en gång, validering sker automatiskt
  • Perfekt för ACME-automatisering
  • Fungerar för wildcards
  • Inga DNS API-nycklar behövs
  • Servrar behöver ingen inkommande internetåtkomst

Begränsningar

  • Bara DigiCert-varumärken (Thawte, RapidSSL, GeoTrust, DigiCert)
  • Kräver DNS-åtkomst vid första konfigurationen
4

Permanent DNS-validering

En permanent post, direkt utfärdande

Permanent DNS-validering är en metod från CA/Browser Forum, DNS-PERSIST-01, godkänd den 8 november 2025 och en del av Baseline Requirements. I stället för en ny token vid varje beställning skapar du en permanent TXT-post på din egen domän. Posten godkänner ett bestämt certifikatkonto för domänen, och CA:n läser den varje gång du beställer, så det finns inget att skapa per beställning.

Posten skapas på huvuddomänen och omfattar även subdomänerna. När den är på plats utfärdas certifikat direkt, både i FairSSL-portalen och via FairSSL ACME-lösningen. Din ACME-klient behöver inte ändras och behöver ingen ny challenge-typ.

Du skapar posten själv

_validation-persist.dindoman.se.  IN  TXT  "digicert.com; accounturi=https://digicert.com/account/<konto-id>"

Det exakta värdet får du av FairSSL. Vi skapar den aldrig åt dig: posten är just beviset på att du råder över domänen, och det beviset måste komma från dig.

Vem kan använda den

Posten godkänner ett helt certifikatkonto för domänen. Därför erbjuder vi den bara där kontot motsvarar en enda kund:

  • Eget DigiCert-konto. Har ni ett eget konto hos DigiCert via FairSSL godkänner kontovärdet bara er, och det fungerar för alla DigiCert-varumärken.
  • OV och EV med egen organisation. Där utfärdar DigiCert ett värde som är unikt för er organisation och den enskilda domänen. Det fungerar på vårt gemensamma konto.

Är ni på FairSSL:s gemensamma DigiCert-konto med ett DV-certifikat erbjuder vi den inte: kontovärdet skulle vara detsamma för alla kunder på kontot. Där använder ni AutoDNS i stället, som validerar per beställning och är lika automatiskt. Kontakta oss om ni vill veta vad som gäller er.

Posten ska ligga kvar i DNS

Posten får aldrig raderas efter uppsättningen. Godkännandet förnyas automatiskt så länge den ligger i DNS. Tas den bort faller framtida beställningar tillbaka till validering per beställning eller stannar upp tills posten är skapad igen. Redan utfärdade certifikat fortsätter att fungera.

Fördelar

  • Utfärdande direkt: domänen är redan godkänd när du beställer
  • Sätt upp en gång, inga tokens per beställning och inga vid förnyelse
  • Gäller både beställningar i portalen och via ACME-lösningen
  • En post täcker huvuddomänen och dess subdomäner

Begränsningar

  • Endast DigiCert-varumärken (DigiCert, GeoTrust, Thawte, RapidSSL)
  • Kräver eget DigiCert-konto, eller OV/EV med egen organisation
  • Posten får aldrig raderas
  • Ändras kontovärdet rättar ni själva TXT-posten

Bakgrund om metoden: DigiCert om DNS-PERSIST-01 ↗

5

HTTP/URL-validering

Placera en fil på webbservern

CA:n ger dig en unik kod. Du skapar en fil med koden på en specifik URL-sökväg på din webbserver. CA:n kontrollerar att filen är tillgänglig via HTTP eller HTTPS.

Exempel: HTTP-valideringsfil

http://fairssl.dk/.well-known/pki-validation/fileauth.txt
Innehåll: unique-validation-code-from-ca

Viktiga regler för HTTP-validering

  • ! Alla namn måste svara samtidigt. Varje domännamn i certifikatet måste svara med valideringskoden på sin egen URL. Om ett namn saknas kan certifikatet eller namnet bli blockerat.
  • ! Inga omdirigeringar. Filen måste svara direkt på den angivna domänen, inte via omdirigering till en annan domän.
  • ! Inga wildcards. HTTP-validering stöds inte för wildcard-certifikat.

Fördelar

  • Kräver ingen DNS-åtkomst
  • Bara webbserveråtkomst behövs

Begränsningar

  • Stöder inte wildcards
  • Alla namn måste svara samtidigt, inga undantag
  • Inga omdirigeringar tillåtna
  • Kräver en körande webbserver med offentlig åtkomst

Jämförelse av valideringsmetoder

E-post DNS TXT/CNAME AutoDNS Permanent DNS HTTP/URL
Wildcards
Automatisk förnyelse Manuell ✓ automatiskt ✓ automatiskt ACME möjligt
Kräver E-postadress DNS-åtkomst DNS (en gång) DNS (en gång) Webbserver
Alla CA:er DigiCert-varumärken DigiCert-varumärken
Bäst för Snabb manuell validering Servrar utan webb ACME, automatisering Direkt utfärdande Enkla webbservrar

Vanliga frågor om domänvalidering

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

Permanent DNS-validering är snabbast, eftersom den permanenta posten redan finns i DNS när du beställer: certifikatet utfärdas direkt. Bland metoderna med validering per beställning är e-postvalidering vanligtvis snabbast. Du får ett e-postmeddelande och klickar på en godkännandelänk. DNS och HTTP kan också genomföras på minuter, men kräver åtkomst till DNS eller webbserver.
Ja. För multi-domain (SAN) certifikat kan varje domännamn valideras med sin egen metod. T.ex. e-post för en domän och DNS för en annan.
Med DNS TXT skapar du manuellt en ny TXT-post för varje validering (och vid varje förnyelse). Med AutoDNS skapar du en permanent CNAME-post som pekar på FairSSL, och vi hanterar alla framtida valideringar automatiskt.
Nej. Wildcard-certifikat kräver DNS-validering (TXT eller AutoDNS CNAME). HTTP-validering stöds inte för wildcards.
Alla domännamn i certifikatet måste svara med valideringskoden samtidigt. Om ett namn inte svarar (t.ex. på grund av omdirigering eller driftstopp) kan certifikatet eller det specifika namnet bli blockerat. Använd DNS-validering för namn du inte har full kontroll över.
AutoDNS stöder DigiCert-varumärkena: Thawte, RapidSSL, GeoTrust och DigiCert. GlobalSign och Sectigo använder standard DNS TXT-validering.
AutoDNS besvarar valideringen för varje beställning åt dig, så du behöver aldrig publicera en token själv. Permanent DNS-validering tar bort valideringen per beställning helt för DigiCert-varumärkena: en permanent post, som du skapar själv, godkänner certifikatkontot och certifikatet utfärdas direkt. Eftersom posten godkänner ett helt konto erbjuder vi den bara till kunder med eget DigiCert-konto och för OV/EV med egen organisation. De två använder olika värdnamn, _dnsauth för AutoDNS och _validation-persist för permanent validering, och de fungerar sida vid sida. Du behöver bara den permanenta posten för direkt utfärdande, och du behåller AutoDNS-posten för de produkter som fortfarande använder tokens per beställning.

Redo att validera din domän?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.