Com DigiCert
O DigiCert emite certificados DV SSL comerciais com validação de domínio manual ou automática.
Pré-requisitos
- Ter acesso com role ADMIN ou OPERATOR
- Ter uma conta ativa na DigiCert com saldo ou plano disponível
- Ter a API Key da DigiCert em mãos
- Para validação DNS automática: ter uma integração AWS com Route 53 configurada
Passo 1 — Configurar a integração DigiCert
- Acesse Integrações no menu lateral
- Localize o card DigiCert e clique em + Configurar
- Preencha os campos:
- Nome — ex:
digicert-producao - API Key — chave gerada no painel da DigiCert
- Nome — ex:
- Clique em Salvar alterações
Onde encontrar a API Key
No painel da DigiCert, acesse **Account → Account Access → API Keys** e gere uma chave com permissões de emissão de certificados.
Passo 2 — Etapa 2 do CSR: CA e Configuração
- Em Certificate Authority, selecione DigiCert (DV SSL with existing integration)
- Preencha os campos:
| Campo | Descrição |
|---|---|
| DigiCert Integration | Selecione a integração cadastrada no Passo 1 |
| Organization | Organização registrada na sua conta DigiCert |
| DV Product | Produto DV disponível na conta — apenas produtos Domain Validation são exibidos |
| Technical Contact | Contato técnico registrado na DigiCert |
| Organization Contact | Contato da organização registrado na DigiCert |
| Locality (L) | Cidade |
| State (ST) | Estado ou província |
| Country (C) | Código do país com 2 letras, ex: BR |
| Order Validity | Validade do pedido em Anos ou Dias |
| Notes | Observações opcionais |
- Escolha o método de Domain Control Validation (DCV):
| Método | Quando usar |
|---|---|
| Email Validation | Envia e-mail de validação para o dono do domínio |
| DNS CNAME Token | Você adiciona um registro CNAME na zona DNS manualmente |
| HTTP CSR Hash | Você faz upload de um arquivo hash no servidor web |
| DNS Auto-Validation (Route 53) — Manual | Você tem integração Route 53 mas cria o registro manualmente |
| DNS Auto-Validation (Route 53) — Automatic | O CLM cria e gerencia os registros DNS automaticamente |
Passo 3 — Acompanhar a validação
Para métodos manuais (DNS CNAME, HTTP, Email):
A tela de validação exibe o token DCV com dois formatos prontos para copiar:
- DNS TXT — registro TXT para adicionar na zona DNS
- DNS CNAME — registro CNAME alternativo aceito pela DigiCert
O status do domínio aparece como Pendente até a DigiCert confirmar. Clique em Forçar validação para acionar uma verificação imediata.
O token DCV tem prazo de validade exibido na tela. Conclua a validação antes da expiração.
Para DNS Auto-Validation (Route 53) — Automatic:
O CLM cria os registros DNS automaticamente. Acompanhe o progresso em tempo real — nenhuma ação manual é necessária.
Cancelar um pedido
Se precisar cancelar antes da emissão, clique em Rejeitar pedido na tela de validação. O pedido será cancelado junto à DigiCert.