# 域名验证概述
证书提交申请后，您需要进行域名授权验证。按照CA中心的规范，如果您申请了SSL证书，您必须配合完成域名验证来证明您对所申请绑定的域名的所有权，以防未经授权的证书签发。
- 当您按照要求正确配置域名验证信息，待域名授权验证完成，CA系统中心审核通过后，才会签发证书。
- 如果不完成域名验证，您的证书将无法通过审核，且您的证书申请将会一直显示"待完成域名验证"的状态。
- 订阅模式中，首张证书选定域名验证方式后，同订阅下后续证书**不可修改验证方式**。订阅服务后续证书均为系统自动生成新的证书实例并提交给CA机构，若显示审核失败，多为用户未及时完成域名或组织验证导致，在新证书上单击申请证书并及时验证即可解决。
#### 适用范围
- 正式证书与测试证书均需完成域名验证。
- SSL证书状态：待完成域名验证。
 
#### 验证方式
华为云SSL证书管理提供以下几种验证方式，请根据您申请的证书，选择相应的验证方式进行操作，验证方式如[表1]所示。
 表1域名验证方式 
| 验证方式                                                                         | 说明                                                  | 适用场景                                                                                                                                                                                                                                                                                                                |
|:---|:---|:---|
| [自动DNS验证](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0077.html) | 指您授权SCM修改域名的DNS解析记录，自动在解析记录中添加一条用于验证记录，无需您手动修改域名解析记录。 | 绑定域名是在华为云本平台上申请的域名，且已使用华为云云解析服务（Domain Name Service）。                                                                                                                                                                                                                                                            |
| [手动DNS验证](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0078.html)  | 指您需要在域名的DNS解析服务商处手动修改域名的DNS解析记录，在解析记录中添加一条用于验证的记录。 | - 您有权限修改域名的DNS解析设置（即拥有域名管理权限）；  - 申请证书时，域名验证方式选择了手动DNS验证（DV型证书无需此项）。                                                                                                                   |
| [邮箱验证](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0087.html)   | 即您登录域名管理员邮箱，接收域名确认邮件并回复CA机构发送的域名确认邮件。                 | 您有权限登录域名管理员邮箱（即拥有域名管理权限）。                                                                                                                                                                                                                                                                                        |
| [文件验证](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0079.html)      | 指由您手动从SCM控制台获取证书验证文件，然后在服务器的网站根目录下创建指定文件。             | - 您有权限向网站所在服务器的根目录写入内容（即拥有服务器管理权限）。  - 服务器开放了80或443端口，支持监听HTTP、HTTPS访问。 目前CA机构仅支持向80或443端口发起认证请求。如果您的服务器未开放80或443端口，则请勿使用文件验证方式。    |
   
表2不同证书类型支持的域名验证方式 
| 证书类型      | 绑定域名或IP   | 验证方式                                                                                                                                               |
|:---|:---|:---|
| DV   | 单域名     | - 文件验证  - 手动DNS验证   |
| DV   | 其他        | 手动DNS验证                                                                                                                                             |
| OV  | 申请证书时绑定IP | 文件验证                                                                                                                                                |
| OV  | 申请证书时绑定域名  | 自动DNS验证                                                                                                                                              |
| EV        | 所有        | - 自动DNS验证  - 邮箱验证        |
   
#### 常见问题
[如何查看域名验证是否生效？](https://support.huaweicloud.com/ccm_faq/ccm_01_0090.html)
[域名验证完成后，为什么SSL证书还是停留在"待完成域名验证（申请进度为40%）"的状态？](https://support.huaweicloud.com/ccm_faq/ccm_01_0196.html)
[当SSL证书状态为"待完成域名验证"时，如何修改域名验证方式？](https://support.huaweicloud.com/ccm_faq/ccm_01_0185.html)
[收到CA机构的邮件或电话如何处理？](https://support.huaweicloud.com/ccm_faq/ccm_01_0117.html)
