委托 DCV 允许 SaaS 提供商将 DCV 过程委托给 Cloudflare。
DCV 委托要求您的客户在其权威 DNS 处放置一条一次性记录,该记录允许 Cloudflare 自动续期所有未来的证书订单,从而在续期时无需您或您的客户进行任何手动干预。
要设置委托 DCV:
- 为您的区域添加自定义主机名,选择
TXT作为 Certificate validation method。 - 在 Custom Hostnames(自定义主机名) ↗ 页面上,转到 DCV Delegation for Custom Hostnames(自定义主机名的 DCV 委派)。
- 复制主机名值。
- 对于每个主机名,域所有者需要将其权威 DNS 处放置
CNAME记录。在此示例中,SaaS 区域是example.com。_acme-challenge.example.com CNAME example.com.<COPIED_HOSTNAME>.
完成此操作后,Cloudflare 将在 example.com.<COPIED_HOSTNAME> 主机名处放置两条 TXT DCV 记录(一条针对 example.com,另一条针对 *.example.com)。CNAME 记录需要保留在原处,以便允许 Cloudflare 继续放置续期记录。
如果需要,您也可以手动获取 DCV 令牌并与您的客户共享。
如果您将 SaaS 区域移动到另一个账户,则需要使用新的主机名值更新 CNAME 记录。