DNS-validering av SSL-certifikat
Så här validerar du domänägarskap via DNS TXT- eller CNAME-poster för DV-certifikat.
Introduktion
Här är en guide för konfiguration av DNS TXT- och CNAME-poster på de vanligaste DNS-plattformarna.
Processen är densamma på andra plattformar, men om du stöter på problem undervägs är du välkommen att kontakta oss.
När en DNS-post väl har validerats och certifikatet utfärdats används posten aldrig igen, och det är därför säkert att ta bort den.
AWS
CNAME-post
- Logga in på din AWS-kontrollpanel.
- Navigera till Route 53.
- Klicka på Hosted zones och därefter den domän du vill skapa en CNAME-post för.

- Klicka på Create record.

- Ange informationen från e-postmeddelandet du har fått.
Record name: Adressen som posten ska peka från på domänen. Du ska bara ange den del som inte är förifylld. Kom ihåg det inledande understrecket, t.ex.: _1f104a0bc617b3f5d05016e924c07fa7
Record type: Sätts till: CNAME - Routes traffic to another domain name and to some AWS resources.
Value: Namnet som posten ska peka på hos utfärdaren, t.ex.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com
TTL: Sätts till: 3600
Routing policy: Sätts till: Simple routing

- Klicka på Create records.
TXT-post
- Logga in på din AWS-kontrollpanel.
- Navigera till Route 53.
- Klicka på Hosted zones och därefter den domän du vill skapa en TXT-post för.

- Klicka på Create record.

- Ange informationen från e-postmeddelandet du har fått.
Record name: Det DNS-namn som certifikatet ska valideras på. Om det gäller rot-domänen lämnas fältet tomt.
Record type: Sätts till: TXT - Used to verify email senders and for application-specific values
Value: Den textsträng du har tagit emot.
TTL: Sätts till: 3600
Routing policy: Sätts till: Simple routing

- Klicka på Create records.
Azure
CNAME-post
- Logga in på din Azure-kontrollpanel.
- Navigera till DNS zones.
- Klicka på den domän du vill skapa en CNAME-post för.
- Klicka på Record set.

- Ange informationen från e-postmeddelandet du har fått i panelen till höger.
Name: Domänen certifikatet ska valideras på. Ange bara den del som inte är förifylld, kom ihåg det inledande understrecket, t.ex.: _1f104a0bc617b3f5d05016e924c07fa7
Type: Sätts till: CNAME - Link your subdomain to another record
Alias record set: Sätts till: No
TTL: Sätts till: 1 hour
Alias: Namnet som posten ska peka på hos utfärdaren, t.ex.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com

- Klicka på OK längst ned på skärmen.
TXT-post
- Logga in på din Azure-kontrollpanel.
- Navigera till DNS zones.
- Klicka på den domän du vill skapa en TXT-post för.
- Klicka på Record set.

- Ange informationen från e-postmeddelandet du har fått i panelen till höger.
Name: Domänen certifikatet ska valideras på. Om det är rot-domänen kan fältet lämnas tomt eller så kan ett @ anges.
Type: Sätts till: TXT - Text record type
TTL: Sätts till: 1 hour
Value: Den textsträng du har tagit emot.

- Klicka på OK längst ned på skärmen.
Domainnameshop
CNAME-post
- Logga in på din Domainnameshop-kontrollpanel.
- Klicka på Mina domäner och därefter den domän du vill lägga till en post för.

- Klicka på Hantera DNS-poster

- Klicka på Visa avancerade inställningar för att kunna skapa CNAME-poster.

- Ange informationen från e-postmeddelandet du har fått.
Host name: Domänen certifikatet ska valideras på. Ange bara den del som inte är förifylld, kom ihåg det inledande understrecket, t.ex.: _1f104a0bc617b3f5d05016e924c07fa7
TTL: Sätts till: 1 hour
RR type: Sätts till: CNAME
Value: Namnet som posten ska peka på hos utfärdaren, t.ex.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com

- Klicka på det gröna pluset för att lägga till posten.
TXT-post
- Logga in på din Domainnameshop-kontrollpanel.
- Klicka på Mina domäner och därefter den domän du vill lägga till en post för.

- Klicka på Hantera DNS-poster

- Klicka på Visa avancerade inställningar för att kunna skapa TXT-poster.

- Ange informationen från e-postmeddelandet du har fått.
Host name: Domänen certifikatet ska valideras på. Om det är rot-domänen kan fältet lämnas tomt eller så kan ett @ anges.
TTL: Sätts till: 1 hour
RR type: Sätts till: TXT
Value: Den textsträng du har tagit emot.

- Klicka på det gröna pluset för att lägga till posten.
GratisDNS
CNAME-post
- Logga in på din GratisDNS-kontrollpanel.
- Klicka på DNS i toppmenyn.

- Klicka på Ändra bredvid den domän du ska skapa en CNAME-post för.

- Klicka på Lägg till CNAME-post.

- Ange informationen från e-postmeddelandet du har fått.
Host: Domänen certifikatet ska valideras på. Kom ihåg det inledande understrecket, t.ex.: _1f104a0bc617b3f5d05016e924c07fa7.test.fairssl.dk
Cname: Namnet som posten ska peka på hos utfärdaren, t.ex.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com
TTL: Sätts till: 3600

- Klicka på Lägg till/Ändra CNAME-post.
TXT-post
- Logga in på din GratisDNS-kontrollpanel.
- Klicka på DNS i toppmenyn.

- Klicka på Ändra bredvid den domän du ska skapa en TXT-post för.

- Klicka på Lägg till TXT-post.

- Ange informationen från e-postmeddelandet du har fått.
Host: Domänen certifikatet ska valideras på, t.ex.: test.fairssl.dk
Text: Den textsträng du har tagit emot.
TTL: Sätts till: 3600

- Klicka på Lägg till/Ändra TXT-post.
Kontrollera DNS-posten
Du kan kontrollera att din DNS-post är korrekt uppsatt genom att köra följande kommandon. Det fungerar på samma sätt i Linux och Mac, men då öppnar du en terminal istället för en kommandotolk.
- Tryck på Windows-tangenten + R.
Skriv cmd och tryck på Enter för att öppna en kommandotolk.
- Kör följande kommando för en TXT-post:
Ersätt test.fairssl.dk med den domän du har konfigurerat en TXT-post för.
nslookup -type=txt test.fairssl.dk

- Kör följande kommando för en CNAME-post:
Ange adressen som du ska kontrollera på din domän.
nslookup -type=cname _1f104a0bc617b3f5d05016e924c07fa7.test.fairssl.dk

Förbättra din TLS-säkerhet
Använd Mozilla SSL Configuration Generator för att generera en säker TLS-konfiguration med moderna cipher suites och protokollinställningar.
Mozilla SSL Configuration Generator guide