Domänvalidering
Innan en Certificate Authority (CA) utfärdar ditt SSL-certifikat måste de bekräfta att du kontrollerar domänen. Det finns fem metoder. Välj den som passar din situation.
För multi-domain certifikat kan du använda olika metoder för varje domännamn.
E-postvalidering
Snabbaste metoden: klicka på en godkännandelänk
CA:n skickar ett e-postmeddelande till en fördefinierad adress på domänen. Du klickar på en länk och godkänner utfärdandet.
Du kan bara välja mellan dessa 5 adresser:
admin@ administrator@ webmaster@ hostmaster@ postmaster@
Adresserna måste finnas på själva domänen, t.ex. admin@fairssl.dk.
För subdomäner kan adressen vara på huvud- eller subdomänen.
Fördelar
- Snabbt, vanligtvis klart på minuter
- Inga ändringar i DNS eller på servern
- Fungerar för alla certifikattyper inkl. wildcards
Begränsningar
- Bara 5 fasta adresser, du kan inte använda andra
- Kräver att e-postadressen faktiskt tar emot e-post
- Inte lämplig för automatisering (ACME)
DNS-validering (TXT eller CNAME)
Skapa en DNS-post som bevisar domänkontroll
CA:n ger dig en unik kod. Du skapar en TXT-post eller CNAME-post i domänens DNS med denna kod. CA:n verifierar att posten är tillgänglig.
Observera: Detta är inte samma sak som AutoDNS (metod 3). Här skapar du en ny post per validering, vid förnyelse måste du skapa en ny post igen.
Exempel: DNS TXT-post
_dnsauth.fairssl.dk. IN TXT "unique-validation-code-from-ca" Fördelar
- Kräver ingen webbserver, bara DNS-åtkomst
- Fungerar för wildcards
- Stöds av alla CA:er
Begränsningar
- Ny post krävs vid varje förnyelse
- Kräver åtkomst till DNS-panelen
- DNS-propagering kan ta tid (minuter till timmar)
AutoDNS (rekommenderat)
En permanent CNAME: vi validerar automatiskt för alltid
AutoDNS är FairSSL:s rekommenderade metod. Du skapar en permanent CNAME-post som pekar
_dnsauth.dindomän.se
till en unik destination hos FairSSL. Vi hanterar sedan all validering automatiskt, även vid förnyelse.
Du behöver aldrig röra DNS igen efter den första konfigurationen.
Exempel: AutoDNS CNAME-post
_dnsauth.fairssl.dk. IN CNAME abcd1234.autodns.fairssl.dk. Den unika destinationen är specifik för ditt konto och din domän.
Stödda CA:er
AutoDNS fungerar med DigiCert-varumärkena: Thawte, RapidSSL, GeoTrust och DigiCert. GlobalSign och Sectigo använder standard DNS TXT-validering (metod 2).
Fördelar
- Set and forget: skapa en gång, validering sker automatiskt
- Perfekt för ACME-automatisering
- Fungerar för wildcards
- Inga DNS API-nycklar behövs
- Servrar behöver ingen inkommande internetåtkomst
Begränsningar
- Bara DigiCert-varumärken (Thawte, RapidSSL, GeoTrust, DigiCert)
- Kräver DNS-åtkomst vid första konfigurationen
Permanent DNS-validering
En permanent post, direkt utfärdande
Permanent DNS-validering är en metod från CA/Browser Forum, DNS-PERSIST-01, godkänd den 8 november 2025 och en del av Baseline Requirements. I stället för en ny token vid varje beställning skapar du en permanent TXT-post på din egen domän. Posten godkänner ett bestämt certifikatkonto för domänen, och CA:n läser den varje gång du beställer, så det finns inget att skapa per beställning.
Posten skapas på huvuddomänen och omfattar även subdomänerna. När den är på plats utfärdas certifikat direkt, både i FairSSL-portalen och via FairSSL ACME-lösningen. Din ACME-klient behöver inte ändras och behöver ingen ny challenge-typ.
Du skapar posten själv
_validation-persist.dindoman.se. IN TXT "digicert.com; accounturi=https://digicert.com/account/<konto-id>" Det exakta värdet får du av FairSSL. Vi skapar den aldrig åt dig: posten är just beviset på att du råder över domänen, och det beviset måste komma från dig.
Vem kan använda den
Posten godkänner ett helt certifikatkonto för domänen. Därför erbjuder vi den bara där kontot motsvarar en enda kund:
- Eget DigiCert-konto. Har ni ett eget konto hos DigiCert via FairSSL godkänner kontovärdet bara er, och det fungerar för alla DigiCert-varumärken.
- OV och EV med egen organisation. Där utfärdar DigiCert ett värde som är unikt för er organisation och den enskilda domänen. Det fungerar på vårt gemensamma konto.
Är ni på FairSSL:s gemensamma DigiCert-konto med ett DV-certifikat erbjuder vi den inte: kontovärdet skulle vara detsamma för alla kunder på kontot. Där använder ni AutoDNS i stället, som validerar per beställning och är lika automatiskt. Kontakta oss om ni vill veta vad som gäller er.
Posten ska ligga kvar i DNS
Posten får aldrig raderas efter uppsättningen. Godkännandet förnyas automatiskt så länge den ligger i DNS. Tas den bort faller framtida beställningar tillbaka till validering per beställning eller stannar upp tills posten är skapad igen. Redan utfärdade certifikat fortsätter att fungera.
Fördelar
- Utfärdande direkt: domänen är redan godkänd när du beställer
- Sätt upp en gång, inga tokens per beställning och inga vid förnyelse
- Gäller både beställningar i portalen och via ACME-lösningen
- En post täcker huvuddomänen och dess subdomäner
Begränsningar
- Endast DigiCert-varumärken (DigiCert, GeoTrust, Thawte, RapidSSL)
- Kräver eget DigiCert-konto, eller OV/EV med egen organisation
- Posten får aldrig raderas
- Ändras kontovärdet rättar ni själva TXT-posten
Bakgrund om metoden: DigiCert om DNS-PERSIST-01 ↗
HTTP/URL-validering
Placera en fil på webbservern
CA:n ger dig en unik kod. Du skapar en fil med koden på en specifik URL-sökväg på din webbserver. CA:n kontrollerar att filen är tillgänglig via HTTP eller HTTPS.
Exempel: HTTP-valideringsfil
http://fairssl.dk/.well-known/pki-validation/fileauth.txt
Innehåll: unique-validation-code-from-ca Viktiga regler för HTTP-validering
- ! Alla namn måste svara samtidigt. Varje domännamn i certifikatet måste svara med valideringskoden på sin egen URL. Om ett namn saknas kan certifikatet eller namnet bli blockerat.
- ! Inga omdirigeringar. Filen måste svara direkt på den angivna domänen, inte via omdirigering till en annan domän.
- ! Inga wildcards. HTTP-validering stöds inte för wildcard-certifikat.
Fördelar
- Kräver ingen DNS-åtkomst
- Bara webbserveråtkomst behövs
Begränsningar
- Stöder inte wildcards
- Alla namn måste svara samtidigt, inga undantag
- Inga omdirigeringar tillåtna
- Kräver en körande webbserver med offentlig åtkomst
Jämförelse av valideringsmetoder
| E-post | DNS TXT/CNAME | AutoDNS | Permanent DNS | HTTP/URL | |
|---|---|---|---|---|---|
| Wildcards | ✓ | ✓ | ✓ | ✓ | ✗ |
| Automatisk förnyelse | ✗ | Manuell | ✓ automatiskt | ✓ automatiskt | ACME möjligt |
| Kräver | E-postadress | DNS-åtkomst | DNS (en gång) | DNS (en gång) | Webbserver |
| Alla CA:er | ✓ | ✓ | DigiCert-varumärken | DigiCert-varumärken | ✓ |
| Bäst för | Snabb manuell validering | Servrar utan webb | ACME, automatisering | Direkt utfärdande | Enkla webbservrar |
Vanliga frågor om domänvalidering
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
Redo att validera din domän?
Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.