A domainek hitelesítéséhez bármilyen választott e-mailt használhat

A domain hitelesítés minden SSL/TLS tanúsítvány hitelesítési folyamatának része. Ezt a folyamatot jelentősen egyszerűsítheti, amennyiben beállítja e-mail címét az adott domain DNS rekordjában. Ezzel hitelesítheti azon domaineket is e-mailen keresztül, amelyekhez nem tartozik e-mail cím.

A hitelesítő e-mailt alapértelmezetten az adott domain alá tartozó admin, administrator, hostmaster, postmaster és webmaster címekre küldi ki a hitelesítő hatóság (függetlenül attól, hogy ezek léteznek-e). Ezen címek nem mindig állnak rendelkezésre, ahogyan a domainhez nem is biztos hogy tartzonak e-mail címek.

Szintén nagy csapás volt az e-mail hitelesítéseknek a GDPR, amely miatt a regisztrátorok az anonimitásra hivatkozva eltüntették a domainhez tartozó e-maileket, így már ezek se használhatóak. Hasonló elven azonban beállíthatja a saját e-mail címét.

Amennyiben hozzáadja az e-mailjét a hitelesítendő domaint TXT rekordjába, úgy használhatja azt a hitelesítéshez. Ez lehetővé teszi bármilyen választott e-mail használatát a domainek e-mailes hitelesítéséhez (DCV), amennyiben azok a domain DNS-ben meg vannak így adva.

A hitelesítendő domain TXT rekordjéban adja meg aldomainként a _validation-contactemail és célnak adja meg azt az e-mailt, amelyet használni szeretne a hitelesítéshez. Az így megadott rekord a DNS-ben így néz ki:

_validation-contactemail.domain.hu IN TXT akarmi@zoner.hu

A DigiCert a kibővített DNS rekord alapján beolvassa az e-mailt és erre a címre is elküldi a DCV approvert a domain hitelesítéséhez (ahogy az alapértelmezett 5 címre is).

Hasznos volt Önnek ez a cikk?