Zum Hauptinhalt springen

So überprüfen Sie, ob die DNS-Auflösung erfolgreich eingerichtet wurde

Wenn der Kunde im Schritt der Domain-Validierung die DNS-Validierung gewählt und die DNS-Auflösung bereits auf der Domain-Verwaltungsplattform hinzugefügt hat, wie kann man dann überprüfen, ob die hinzugefügte Auflösung bereits wirksam ist?

Die folgenden Abbildungen zeigen jeweils ein Beispiel für eine erfolgreiche Auflösung mit einem DNS-Abfragetool (am Beispiel der Abfrage des A-Records der Domain racent.com, Host-Record ist @) und ein Beispiel für einen Fehlschlag (am Beispiel der Abfrage des TXT-Records der Domain racent.com, Host-Record ist _dnsauth):

  • Beispiel für erfolgreiche Auflösung:

    checkdnsstate

  • Beispiel für fehlgeschlagene Auflösung:

    checkdnsstate

Ⅰ. Abfrage der Auflösung mit einem DNS-Abfragetool:

Wir müssen die Wirksamkeit der DNS-Auflösung mit dem DNS-Abfragetool überprüfen.

Der DNS-Auflösungsrecord, der üblicherweise zur Validierung verwendet wird, besteht aus diesen drei Teilen: Host-Record, Record-Wert und Record-Typ:

  1. Geben Sie zunächst im DNS-Abfragetool den Hosteintrag und die Domain ein. Der Hosteintrag für die Auflösung unterscheidet sich bei verschiedenen Zertifikatsmarken in der Regel. Beispielsweise lautet der Hosteintrag bei Sectigo und sslTrus _随机字符 (ein zufälliger Wert mit Unterstrich), bei DigiCert _dnsauth, bei GlobalSign @ oder leer, bei CFCA _cfcachallenge usw. Als Domain muss die Domain eingegeben werden, für die die Auflösung hinzugefügt wurde. Beispiel: Wenn der Hosteintrag _dnsauth lautet und der Kunde die Domain auf a.b.com hinzugefügt hat, muss als Abfrageinhalt _dnsauth.a.b.com eingegeben werden.

  2. Wählen Sie anschließend den entsprechenden Eintragstyp aus (in der Regel TXT oder CNAME).

  3. Klicken Sie auf „Abfrage“. Nach kurzer Zeit zeigen alle Knoten den entsprechenden Eintragswert an. Wenn der angezeigte Eintragswert mit dem Verifizierungswert übereinstimmt, wurde die Auflösung korrekt hinzugefügt.

2. Vorgehen zur Fehlersuche, wenn der nach der Verwendung des DNS-Abfragetools angezeigte Eintragswert nicht mit dem Verifizierungswert übereinstimmt:

Wenn der angezeigte Eintragswert nicht mit dem hinzuzufügenden Verifizierungswert übereinstimmt oder kein Eintragswert angezeigt wird, kann dies folgende Ursachen haben. Prüfen Sie diese Punkte:

  1. Prüfen Sie zunächst die Gültigkeitsdauer unserer Domain, z. B. über Whois (whois.com). Wenn die Domain als abgelaufen angezeigt wird, wird die Auflösung ausgesetzt.

  2. Wenn der Domainstatus „serverHold“ oder „clientHold“ lautet (siehe Spalte „Status“), ist die Auflösung nicht verfügbar. Wenden Sie sich in diesem Fall an den Domain-Registrar, um die Realnamensverifizierung durchzuführen oder die Ursache des Hold-Status zu klären und aufzuheben.

  3. Stellen Sie sicher, dass die Plattform, auf der die DNS-Auflösung hinzugefügt wurde, die aktuelle Domain-Verwaltungsplattform dieser Domain ist (maßgeblich ist der im Whois angezeigte Name Server). Die folgenden Schritte zeigen, wie Sie die relevanten Domain-Informationen im Whois einsehen:

    1. Rufen Sie die Whois-Startseite auf und geben Sie oben rechts auf der Startseite in die Suchleiste die Domain ein, zu der Sie Informationen einsehen möchten, und klicken Sie darauf.

    checkdnsstate

    1. Nach dem Aufruf werden Sie möglicherweise auf eine Verifizierungsseite weitergeleitet. Nach erfolgreicher Verifizierung gelangen Sie zur Domain-Informationsseite. Die wesentlichen zu prüfenden Informationen sind in der folgenden Abbildung dargestellt.

    checkdnsstate

  4. Bestätigen Sie, ob innerhalb von 48 Stunden Änderungen an den DNS-Servern vorgenommen wurden. Dies können Sie mit den für die Domainverwaltung zuständigen Kollegen abstimmen. Falls die DNS-Server tatsächlich geändert wurden, hängt die Wirksamkeit der Auflösung von der TTL der im lokalen DNS zwischengespeicherten DNS-Servernamen ab. In der Regel dauert dies 24 bis 48 Stunden, wobei die tatsächliche Dauer von Region und ISP abhängt. Innerhalb von 48 Stunden nach der Änderung der DNS-Server müssen die Auflösungsdaten des neuen und des alten DNS-Anbieters daher konsistent bleiben. Wenn Sie beim ursprünglichen DNS-Anbieter Auflösungseinträge gelöscht, beim neuen DNS-Anbieter keine Auflösungseinträge hinzugefügt oder die Auflösungseinträge bei beiden Anbietern unterschiedlich eingerichtet haben, kann dies dazu führen, dass die Auflösung nicht verfügbar ist oder die Website zeitweise normal und zeitweise fehlerhaft funktioniert.

  5. Überprüfen Sie die von Ihnen hinzugefügten Auflösungswerte:

    1. Stellen Sie sicher, dass die Auflösungswerte korrekt hinzugefügt wurden. Hosteintrag, Eintragswert und Eintragstyp müssen jeweils mit dem Ziel-Auflösungseintrag übereinstimmen.
    2. Prüfen Sie, ob eine Standard-Auflösungslinie eingerichtet ist. Wenn keine Standard-Auflösungslinie verwendet wird, können bestimmte Netzwerktypen die Auflösungsregeln möglicherweise nicht abgleichen.
    3. Prüfen Sie die TTL-Einstellung (standardmäßig in der Regel 600, wirksam nach etwa zehn Minuten). Wenn die TTL länger eingestellt ist, etwa eine Stunde, dauert es entsprechend länger, bis die Auflösung wirksam wird. Sollte die TTL zu lang eingestellt sein, beispielsweise länger als ein Tag, können Sie die TTL neu anpassen und so die Zeit bis zur Wirksamkeit der Auflösung verkürzen.
  6. Prüfen Sie, ob Netzwerk- oder Sicherheitsbeschränkungen vorliegen. Lokale Firewalls und Sicherheitssoftware können DNS-Anfragen blockieren; die Regeleinstellungen sollten überprüft werden. Sollte sich nach diesen einfachen Prüfschritten die Ursache für die nicht wirksame Auflösung weiterhin nicht finden lassen, wird empfohlen, den DNS-Anbieter für eine weitergehende Analyse zu kontaktieren.