DNSLab

DCV Kontrolü

Sectigo/Comodo alan adı doğrulamasını (HTTP dosyası & CNAME) kontrol edin.

CSR dosyanızdan Sectigo/Comodo HTTP-dosyası ve CNAME alan adı doğrulama değerlerini üretin, ardından canlı olarak doğrulayın.

Sunucuya yalnızca alan adı ve iki özet gönderilir — CSR asla gönderilmez.

Kısa cevap

DCV Checker, Sectigo/Comodo alan adı doğrulamanızı hem HTTP dosyası hem CNAME yöntemi için kontrol eder. Doğrulama takıldığında yanlış yol, eksik içerik veya yayılmamış DNS gibi nedenleri teşhis etmek için kullanın.

DCV Checker, Sectigo/Comodo tarzı alan adı doğrulama (Domain Control Validation) adımlarınızın doğru kurulup kurulmadığını, hem HTTP dosyası hem de CNAME yöntemi için kontrol eder. Bir SSL sertifikası verilmeden önce CA, alan adına gerçekten sizin sahip olduğunuzu kanıtlamanızı ister; bu genellikle sunucunuza belirli bir dosya koyarak ya da belirli bir DNS kaydı yayınlayarak yapılır. Doğrulama takılırsa sertifika verilmez; bu araç, CA'nın göreceği şeyi sizin de görüp sorunu hızla düzeltmenizi sağlar.

Bir domain ile CA'nın verdiği MD5 ve SHA-256 değerlerini (ve varsa bir benzersiz değeri) girersiniz; araç hem beklenen HTTP doğrulama dosyasının doğru içerikle erişilebilir olup olmadığını hem de gerekli CNAME kaydının doğru hedefe işaret edip etmediğini denetler. Böylece 'dosyayı koydum ama doğrulama hâlâ geçmiyor' ya da 'CNAME'i ekledim ama CA görmüyor' gibi tıkanmaların nedenini (yanlış yol, eksik içerik, yönlendirme, yayılmamış DNS) net biçimde teşhis edersiniz.

DCV nasıl çalışır

Alan adı doğrulama, CA'nın alan adı üzerindeki kontrolünüzü kanıtlamanızı istediği adımdır. Sectigo/Comodo iş akışında CA size CSR'nizden türetilmiş bir MD5 ve bir SHA-256 değeri verir. HTTP yönteminde bu değerlerle isimlendirilmiş/içeriklendirilmiş bir doğrulama dosyasını sitenizde belirli bir yola koyarsınız; CA o dosyayı HTTP üzerinden çekip içeriğini kontrol eder. CNAME yönteminde ise bu değerlerden oluşturulan bir CNAME kaydını DNS'inize eklersiniz; CA o kaydı çözümleyip beklenen hedefe işaret ettiğini doğrular. İki yöntem de aynı amaca hizmet eder: alan adına eriştiğinizi kanıtlamak.

HTTP dosyası yöntemi

HTTP doğrulamada dosya, alan adınızın kök dizininde /.well-known/pki-validation/ yolu altına, CA'nın belirttiği adla (genellikle MD5 değerini taşıyan bir .txt dosyası) yerleştirilir ve içinde SHA-256 değeri ile CA'nın etki alanı gibi beklenen satırlar bulunur. Araç bu dosyaya tam yolundan erişmeyi dener ve içeriğin beklenen değerlerle eşleştiğini kontrol eder. En sık hatalar şunlardır: dosyanın yanlış klasöre konması, HTTPS'e zorlayan bir yönlendirmenin doğrulama isteğini bozması, dosyanın yanlış Content-Type ile sunulması ya da bir güvenlik duvarının/WAF'ın .well-known dizinini engellemesi. Araç, CA'nın gördüğünü göstererek bunları ayıklamanızı sağlar.

CNAME yöntemi

DNS tabanlı doğrulamada, CA'nın verdiği değerlerden oluşturulan bir kayıt adını (genellikle MD5 değerini içeren bir alt alan) SHA-256'dan türetilen bir hedefe (örneğin ...sectigo.com veya ...comodoca.com altında) CNAME olarak yayınlarsınız. Araç bu CNAME kaydını çözümleyip gerçekten beklenen hedefe işaret ettiğini doğrular. Bu yöntem, sunucuya dosya koyamadığınız (örneğin bir CDN veya statik barındırma) durumlarda kullanışlıdır. Tipik sorunlar: kaydın henüz yayılmamış olması, hedefin yanlış yazılması, CNAME yerine yanlışlıkla TXT ya da A kaydı eklenmesi veya kayıt adına alan adının yanlış eklenmesidir.

İstemci-taraflı ve pratik teşhis

Bu araç, doğrulama adımınızı CA başvurunuzu tekrar tetiklemeden, güvenli biçimde önden test etmenizi sağlar. HTTP dosyası ve CNAME kontrollerini birlikte yaptığı için, hangi yöntemi seçtiyseniz onun hazır olduğunu; ya da bir yöntem takılıyorsa diğerine geçmenin daha kolay olup olmadığını görürsünüz. Doğrulama geçmediğinde CA panelinde tekrar tekrar 'yeniden dene' demek yerine, önce burada beklenen değerin fiilen yerinde ve erişilebilir olduğunu teyit eder, sonra CA'ya doğrulamayı yeniden başlatmasını söylersiniz.

Sıkça sorulan sorular

HTTP dosyası mı CNAME mi kullanmalıyım?
Sunucunuzun kök dizinine dosya koyabiliyorsanız HTTP yöntemi genellikle en hızlısıdır; DNS yayılmasını beklemezsiniz. Ancak statik barındırma, CDN veya dosya koyamadığınız bir ortam varsa CNAME yöntemi daha uygundur. İkisi de aynı sonucu verir; hangisine erişiminiz daha kolaysa onu seçin. Araç ikisini de kontrol ettiği için gerekirse yöntemler arasında geçiş yapmanızı kolaylaştırır.
Dosyayı koydum ama doğrulama neden geçmiyor?
En yaygın nedenler: dosyanın yanlış yola (/.well-known/pki-validation/ dışına) konması, dosya içeriğinin CA'nın beklediği SHA-256 değeriyle birebir eşleşmemesi, HTTP'den HTTPS'e bir yönlendirmenin CA'nın isteğini kesmesi ve bir WAF veya güvenlik duvarının .well-known dizinine erişimi engellemesidir. Araç, dosyaya CA'nın gördüğü gibi erişip içeriği doğruladığı için sorunun tam olarak hangisi olduğunu ayırt edersiniz.
CNAME'i ekledim ama CA hâlâ görmüyor, neden?
Büyük olasılıkla kayıt henüz yayılmadı; DNS değişiklikleri önceki TTL süresi boyunca önbellekte kalabilir, bu yüzden biraz beklemek gerekir. Bir diğer sık hata, kaydın CNAME yerine yanlışlıkla TXT ya da A olarak eklenmesi ya da hedefin yanlış yazılmasıdır. Kayıt adına alan adınızı iki kez eklemek (panelin otomatik eklediğini fark etmeyip tekrar yazmak) da tipik bir tuzaktır. Araç, kaydın çözümlenip doğru hedefe işaret ettiğini doğrular.
MD5 ve SHA-256 değerlerini nereden alıyorum?
Bu değerleri CA (Sectigo/Comodo ya da onların bayisi) sertifika başvurunuz sırasında, gönderdiğiniz CSR'den türeterek size verir. Sipariş panelinizde veya doğrulama talimatları e-postasında yer alırlar. HTTP dosyasının adı ve içeriği ile CNAME kaydının adı ve hedefi bu değerlerden oluşturulur; araca bunları girerek doğrulama yapılandırmanızı test edersiniz.
Bu kontrol sertifikamı gerçekten verdiriyor mu?
Hayır. Araç yalnızca doğrulama adımınızın doğru kurulup kurulmadığını test eder; sertifikayı CA verir. Buradaki kontrol geçtiğinde, doğrulamanın CA tarafında da başarılı olacağından emin olabilirsiniz ve CA panelinde doğrulamayı yeniden başlatabilirsiniz. Yani bu, başvuruyu boşuna tekrar denemeden önce yaptığınız bir hazırlık ve teşhis adımıdır.
DCV Kontrolü · DNSLab