SSL / TLS August 11, 2022

Everything you need to know about domain validation

The purpose of the domain validation process is to ensure that the organization requesting a certificate actually has the authority to request a certificate for the domain in question.

Los estándares de la industria impiden que las (CA) autoridades de certificación como DigiCert, emitan un certificado SSL/TLS hasta que se complete la validación del control de dominio. La validación de dominio puede incluir correos electrónicos a los contactos mencionados en un registro WHOIS del dominio, así como correos electrónicos a las direcciones administrativas predeterminadas del dominio. Como primer paso, el área de Validación debe verificar el dominio a través de la DCR (Domain Control Validation). Para ello, es necesario que disponga de alguno de los siguientes mails ALIAS o que Ud. pueda crear; de esta manera se podrá demostrar el derecho de uso legal sobre el dominio: admin@midominio.com, administrator@midominio.com, hostmaster@midominio.com, postmaster@midominio.com, webmaster@midominio.com. Por ejemplo, podemos enviar un correo electrónico de autorización a administrator@domain.com o webmaster@domain.com, pero no enviaríamos un correo electrónico de autorización a tech@domain.com. El área de Validación enviara un correo al Alias que decidan utilizar. Para demostrar control sobre el dominio, el receptor del correo debe seguir las instrucciones en el correo enviado al dominio. El proceso de confirmación consiste en visitar un link provisto en el correo y aprobar un enlace. Si Ud. cannot perform this step , the alternative is as follows:

Use the DNS method:

If you have access to the servers, you will need to generate a TXT file in the DNS at a predetermined location on your site, which must contain the random value that will be provided to you. TXT entry on either or _dnsauth. Once the file is created and available on your site, DigiCert will access the specified URL to confirm the presence of the random value. Finally, DigiCert's validation department, through a phone number published in public directories under your organization's name (White Pages, Yellow Pages, Dun & Bradstreet, Hoovers, or Google Business) will contact the corporate contact for final data verification. Said verification is mandatory and unalterable;in this way, the department will be able to verify that said contact works for the company by giving final approval to the process. You can coordinate this call with the validator through the online chat with your order number at:https://www.digicert.com/link/chat.php?acct_id=&r=SymDigEsc&lg=en If you have access to CertCentral, it is possible to perform a pre-validation process for domains that allows you to validate your domains before starting to request certificates for them. Completing domain validation in advance enables faster certificate issuance.More Information