Informação
O que é DCV?
A Validação de Controle de Domínio (DCV) é o processo utilizado pela Autoridade Certificadora (AC), como a Sectigo, para confirmar que o solicitante tem permissão para usar o domínio relacionado ao certificado SSL solicitado.
Para emitir o seu certificado, você deve escolher um dos três métodos de validação oferecidos pela Sectigo:
✅ E-mail Padrão (Administração do domínio)
✅ Registro DNS CNAME
✅ Arquivo HTTP/HTTPS (Hash no servidor web)
1. Validação por E-mail
A validação pode ser feita através de um procedimento enviado pela Sectigo para um dos seguintes e-mails considerados padrão administrativo do domínio:
- admin@dominio.com.br
- administrator@dominio.com.br
- hostmaster@dominio.com.br
- postmaster@dominio.com.br
- webmaster@dominio.com.br
Importante: A partir de 15 de junho de 2025, a Validação de Controle de Domínio (DCV) não poderá mais ser realizada por e-mails baseados no WHOIS (Registro do Domínio). Essa mudança, determinada pelo CA/Browser Forum, visa fortalecer a segurança e proteger a privacidade dos dados dos domínios. Saiba Mais.
2. Validação via Registro DNS (CNAME)
O DCV via DNS exige a criação de um registro CNAME exclusivo apontando para a Sectigo. A AC verificará esse registro para confirmar a posse do domínio.
Exemplo de registro CNAME:
NAME: _c7fbc2039e400c8ef74129ec7db1842c.seudominio.com. TYPE: CNAME VALUE: c9c863405fe7675a3988b97664ea6baf.442019e4e52fa335f406f7c5f26cf14f.sectigo.com.
a) Dois hashes da CSR são gerados antes do envio para a Sectigo.
b) O nome do registro CNAME inclui um hash MD5 e o valor CNAME inclui um hash SHA-256
c) A Sectigo verifica a existência desse registro para validar o domínio.
3. Validação via Arquivo HTTP/HTTPS
Atenção! Esse método não é aceito para emissão de certificados do tipo wildcard (*.dominio.com.br).
O DCV via HTTP exige que um arquivo de verificação seja colocado no servidor web, na seguinte estrutura:
http://www.seudominio.com/.well-known/pki-validation/[MD5 hash].txt
O arquivo deve conter algo como (a primeira linha será diefrente desse exemplo):
c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f sectigo.com
- O servidor pode estar rodando HTTP na porta 80 ou HTTPS na porta 443.
- O método NÃO pode ser usado para certificados Wildcard.
- Para certificados Multi-Domínio, o arquivo deve estar acessível em cada um dos FQDNs validados via HTTP.
Observações Importantes
- O método HTTP/HTTPS não pode ser utilizado para domínios Wildcard (exemplo: *.seudominio.com).
- Todos os domínios de um certificado Multi-Domínio precisam ser validados.
- Para renovações ou reemissões, se a chave privada for alterada, a validação precisará ser refeita.
- A reemissão de certificados requer nova validação, exceto se a chave privada for mantida.
- O método HTTP/HTTPS deve usar o nome do arquivo em letras maiúsculas devido à diferenciação de maiúsculas e minúsculas nos servidores.