Použitie ľubovoľnej e-mailovej adresy pre overenie domény

Overenie domény je súčasťou procesu overenia každého TLS certifikátu. Môžete si ho však výrazne zjednodušiť nastavením vášho e-mailu do DNS overovanej domény. Môžete tak ľahko vykonať overenie e-mailom pri doménach, ktoré žiadnu poštu nemajú.

Overovací e-mail je štandardne posielaný na schránky admin, administrator, hostmaster, postmaster a webmaster na overovanej doméne (a bez ohľadu na to, či existujú). Taká schránka nemusí byť vždy k dispozícii, rovnako ako doména nemusí mať vôbec poštu.

Ďalším protivníkom overenia e-mailom je anonymizácia kvôli GDPR; kvoli ktorému zmizla väčšina adries v doménových registroch a teraz ich nemôžete použiť. Môžete však podobným spôsobom e-mailovú adresu k doméne nastaviť sami.

Keď pridáte vlastnú e-mailovú adresu do TXT záznamov overovanej domény, tak môžete túto adresu použiť pre overenie . Táto možnosť rozširuje možnosť overenia domény e-mailom (DCV) o ľubovoľný e-mail, ktorý si v DNS domény nadefinujete.

Pre overovanú doménu vytvorte v TXT záznamoch subdoménu _validation-contactemail a ako jej cieľ použite e-mailovú adresu, ktorú chcete používať pre overenie. Záznam potom v DNS zóne vyzerá takto:
_validation-contactemail.moja-domena.sk IN TXT jozko@moja-domena.sk

DigiCert si po rozšírení DNS záznamu túto e-mailovú adresu načíta a pošle na ňu DCV approver k overovanej doméne (rovnako ako na štandardných 5 adries).

Bol tento článok pre vás užitočný?