DNS-validering af SSL-certifikater
Sådan validerer du domæneejerskab via DNS TXT- eller CNAME-records til DV-certifikater.
Introduktion
Her er en guide til opsætning af DNS TXT- og CNAME-records på de mest brugte DNS platforme.
Processen vil være den samme på andre platforme, men skulle du støde på problemer undervejs er du velkommen til at kontakte os.
Når en DNS-record er blevet valideret og certifikatet udstedt vil den record aldrig blive brugt igen, og det er derfor sikkert at slette den igen.
AWS
CNAME-record
- Log ind på dit AWS kontrolpanel.
- Naviger til Route 53.
- Klik på Hosted zones og derefter det domæne du vil lave en CNAME record for.

- Klik på Create record.

- Indsæt informationerne fra den mail du har modtaget.
Record name: Adressen som recorden skal pege fra på domænet. Du skal kun indsætte den del der ikke er præudfyldt. Husk den første underscore. f.eks.: _1f104a0bc617b3f5d05016e924c07fa7
Record type: Sættes til: CNAME - Routes traffic to another domain name and to some AWS resources.
Value: Navnet som recorden skal pege på hos udstederen, f.eks.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com
TTL: Sættes til: 3600
Routing policy: Sættes til: Simply routing

- Klik på Create records.
TXT-record
- Log ind på dit AWS kontrolpanel.
- Naviger til Route 53.
- Klik på Hosted zones og derefter det domæne du vil lave en TXT record for.

- Klik på Create record.

- Indsæt informationerne fra den mail du har modtaget.
Record name: Det DNS-navn certifikatet skal valideres på, hvis det er grunddomænet skal den efterlades blank
Record type: Sættes til: TXT - Used to verify email senders and for application-specific values
Value: Den tekststreng du har modtaget
TTL: Sættes til: 3600
Routing policy: Sættes til: Simply routing

- Klik på Create records.
Azure
CNAME-record
- Log ind på dit Azure kontrolpanel.
- Naviger til DNS zone.
- Klik på det domæne du vil oprette en CNAME record for.
- Klik på Record set.

- Indsæt informationerne fra den mail du har modtaget i højre side af skærmen.
Name: Det domæne certifikatet skal valideres på, du skal kun indsætte den del der ikke er præudfyldt, husk den første underscore, f.eks.: _1f104a0bc617b3f5d05016e924c07fa7
Type: Sættes til: CNAME - Link your subdomain to another record
Alias record set: Sættes til: No
TTL: Sættes til: 1 hour
Alias: Navnet som recorden skal pege på hos udstederen, f.eks.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com

- Klik OK i bunden af skærmen.
TXT-record
- Log ind på dit Azure kontrolpanel.
- Naviger til DNS zone.
- Klik på det domæne du vil oprette en TXT record for.
- Klik på Record set.

- Indsæt informationerne fra den mail du har modtaget i højre side af skærmen.
Name: Det domæne certifikatet skal valideres på, hvis det er base domain name kan den efterlades blank, eller et @ kan indsættes
Type: Sættes til: TXT - Text record type
TTL: Sættes til: 1 hour
Value: Den tekststreng du har modtaget

- Klik OK i bunden af skærmen.
Domainnameshop
CNAME-record
- Log ind på dit Domainnameshop kontrolpanel.
- Klik på My domains og derefter det domæne du vil tilføje en record til.

- Klik på Manage DNS records

- Klik på Show advanced settings for at kunne lave CNAME records.

- Indsæt informationerne fra den mail du har modtaget.
Host name: Det domæne certifikatet skal valideres på, du skal kun indsætte den del der ikke er præudfyldt, husk den første underscore, f.eks.: _1f104a0bc617b3f5d05016e924c07fa7
TTL: Sættes til: 1 hour
RR type: Sættes til: CNAME
Value: Navnet som recorden skal pege på hos udstederen, f.eks.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com

- Klik på det grønne plus for at tilføje den.
TXT-record
- Log ind på dit Domainnameshop kontrolpanel.
- Klik på My domains og derefter det domæne du vil tilføje en record til.

- Klik på Manage DNS records

- Klik på Show advanced settings for at kunne lave TXT records.

- Indsæt informationerne fra den mail du har modtaget.
Host name: Det domæne certifikatet skal valideres på, hvis det er base domain name kan den efterlades blank, eller et @ kan indsættes
TTL: Sættes til: 1 hour
RR type: Sættes til: TXT
Value: Den tekststreng du har modtaget

- Klik på det grønne plus for at tilføje den.
GratisDNS
CNAME-record
- Log ind på dit GratisDNS kontrolpanel.
- Klik på DNS i top baren.

- Klik på Ændre ud for det domæne du skal lave en CNAME-record til.

- Klik på Tilføj CNAME record.

- Indsæt informationerne fra den mail du har modtaget
Host: Det domæne certifikatet skal valideres på, husk den første underscore, f.eks.: _1f104a0bc617b3f5d05016e924c07fa7.test.fairssl.dk
Cname: Navnet som recorden skal pege på hos udstederen, f.eks.: 24BA199E88C4D7A460F7BF28DDFB4AE8.57D5EDEE1A1935B34D4836A5867F9244.105087.sectigo.com
TTL: Sættes til: 3600

- Klik på Tilføj/Ændre CNAME record.
TXT-record
- Log ind på dit GratisDNS kontrolpanel.
- Klik på DNS i top baren.

- Klik på Ændre ud for det domæne du skal lave en TXT-record til.

- Klik på Tilføj TXT record.

- Indsæt informationerne fra den mail du har modtaget
Host: Det domæne certifikatet skal valideres på, f.eks.: test.fairssl.dk
Text: Den tekststreng du har modtaget
TTL: Sættes til: 3600

- Klik på Tilføj/Ændre TXT record.
Kontroller DNS-record
Du kan kontrollere om du har sat din DNS-record op ved at køre følgende, det vil være det samme på Linux og Mac, der skal du blot åbne en terminal i stedet for en kommando prompt.
- Tryk windows tast + r.
Skriv cmd og tryk på enter for at åbne en kommando prompt
- Kør følgende kommando for en TXT-record:
Erstat test.fairssl.dk med det domæne du har sat en TXT-record op til.
nslookup -type=txt test.fairssl.dk

- Kør følgende kommando for en CNAME-record:
Indsæt den adresse som du skal kontrollere på dit domæne.
nslookup -type=cname _1f104a0bc617b3f5d05016e924c07fa7.test.fairssl.dk

Styrk din TLS-sikkerhed
Brug Mozilla SSL Configuration Generator til at generere en sikker TLS-konfiguration med moderne cipher suites og protokolindstillinger.
Mozilla SSL Configuration Generator guide