Sectigo Atendimento Online

Informação

O que é DCV?

Sectigo Trust Seal

Sendo a principal autoridade certificadora comercial do mundo, com mais de 100 milhões de certificados SSL emitidos em 150 países.

Informação

O que é DCV?


A Validação de Controle de Domínio (DCV) é o processo utilizado pela Autoridade Certificadora (AC), como a Sectigo, para confirmar que o solicitante tem permissão para usar o domínio relacionado ao certificado SSL solicitado.

Para emitir o seu certificado, você deve escolher um dos três métodos de validação oferecidos pela Sectigo:

✅ E-mail Padrão (Administração do domínio)

✅ Registro DNS CNAME

✅ Arquivo HTTP/HTTPS (Hash no servidor web)

1. Validação por E-mail

A validação pode ser feita através de um procedimento enviado pela Sectigo para um dos seguintes e-mails considerados padrão administrativo do domínio:

  • admin@dominio.com.br
  • administrator@dominio.com.br
  • hostmaster@dominio.com.br
  • postmaster@dominio.com.br
  • webmaster@dominio.com.br

Importante: A partir de 15 de junho de 2025, a Validação de Controle de Domínio (DCV) não poderá mais ser realizada por e-mails baseados no WHOIS (Registro do Domínio). Essa mudança, determinada pelo CA/Browser Forum, visa fortalecer a segurança e proteger a privacidade dos dados dos domínios. Saiba Mais.

2. Validação via Registro DNS (CNAME)

O DCV via DNS exige a criação de um registro CNAME exclusivo apontando para a Sectigo. A AC verificará esse registro para confirmar a posse do domínio.

Exemplo de registro CNAME:

NAME: _c7fbc2039e400c8ef74129ec7db1842c.seudominio.com.
TYPE: CNAME
VALUE: c9c863405fe7675a3988b97664ea6baf.442019e4e52fa335f406f7c5f26cf14f.sectigo.com. 

a) Dois hashes da CSR são gerados antes do envio para a Sectigo.

b) O nome do registro CNAME inclui um hash MD5 e o valor CNAME inclui um hash SHA-256

c) A Sectigo verifica a existência desse registro para validar o domínio.

3. Validação via Arquivo HTTP/HTTPS

Atenção! Esse método não é aceito para emissão de certificados do tipo wildcard (*.dominio.com.br).

O DCV via HTTP exige que um arquivo de verificação seja colocado no servidor web, na seguinte estrutura:

http://www.seudominio.com/.well-known/pki-validation/[MD5 hash].txt

O arquivo deve conter algo como (a primeira linha será diefrente desse exemplo):

c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f 
sectigo.com

- O servidor pode estar rodando HTTP na porta 80 ou HTTPS na porta 443.

- O método NÃO pode ser usado para certificados Wildcard.

- Para certificados Multi-Domínio, o arquivo deve estar acessível em cada um dos FQDNs validados via HTTP.

Observações Importantes
  • O método HTTP/HTTPS não pode ser utilizado para domínios Wildcard (exemplo: *.seudominio.com).
  • Todos os domínios de um certificado Multi-Domínio precisam ser validados.
  • Para renovações ou reemissões, se a chave privada for alterada, a validação precisará ser refeita.
  • A reemissão de certificados requer nova validação, exceto se a chave privada for mantida.
  • O método HTTP/HTTPS deve usar o nome do arquivo em letras maiúsculas devido à diferenciação de maiúsculas e minúsculas nos servidores.

Escolha guiada

Qual Certificado Você Precisa?

Responda algumas perguntas rápidas para encontrar o certificado mais adequado para o seu uso.

Pergunta 1

Qual a finalidade do certificado?

Pergunta 2

Qual é o tipo do seu site?

Pergunta 3

Quantos domínios você precisa proteger?

Pergunta 4

Você precisa proteger subdomínios?

Pergunta 5

Qual o nível de validação necessário?

Pergunta 6

Qual é a prioridade para seu site?

Pergunta 2

Qual o nível de validação para o certificado de Code Signing?

Recomendação