
หมดปัญหาการสร้าง DNS TXT Record ใหม่ทุกครั้งที่ออกหรือต่ออายุ SSL/TLS Certificate 🎉
✅ ตั้งค่า DNS TXT Record เพียงครั้งเดียว
✅ ลดขั้นตอนการยืนยันโดเมนซ้ำ
✅ ช่วยรองรับ Certificate Automation ได้ง่ายขึ้น
✅ เหมาะสำหรับองค์กรที่มีหลายโดเมนหรือมีการต่ออายุใบรับรองเป็นประจำ
เพียงคง TXT Record ที่ DigiCert กำหนดไว้ในระบบ DNS ก็สามารถนำกลับมาใช้สำหรับการยืนยันโดเมนในอนาคตได้ ช่วยลดภาระงานของทีม IT และเพิ่มความคล่องตัวในการบริหารจัดการ Certificate Lifecycle มากยิ่งขึ้น
Persistent DNS TXT domain validation คือวิธีการยืนยันความเป็นเจ้าของโดเมนผ่าน DNS TXT record โดยผู้ดูแลระบบสร้าง TXT record แบบถาวรไว้ที่ DNS ของโดเมน และใส่ค่า persistent URI ที่ได้รับจาก CertCentral ลงไป จากนั้นให้คง record และ URI ดังกล่าวไว้สำหรับการตรวจสอบในอนาคต
ตามเอกสารของ DigiCert วิธีนี้ใช้ hostname ที่กำหนดไว้คือ _validation-persist หรือในบาง DNS provider อาจต้องใส่เป็นชื่อเต็ม เช่น _validation-persist.example.com และค่า TXT value จะเป็น persistent URI ที่คัดลอกจาก CertCentral เช่นรูปแบบ digicert.com; accounturi=https://digicert.com/account/{{your_persistent_uri_value}}
จุดสำคัญคือ เมื่อเพิ่ม DNS TXT record แล้วและ record ดังกล่าวสามารถตรวจสอบได้แบบสาธารณะ DigiCert จะตรวจสอบ DNS TXT records ของโดเมนว่ามี hostname และ persistent URI ที่ถูกต้องหรือไม่ หากพบค่าที่ถูกต้อง ก็สามารถใช้ record เดิมในการยืนยันโดเมนซ้ำได้ เมื่อยังใช้วิธี Persistent DNS TXT record DCV สำหรับโดเมนนั้น
DigiCert ระบุด้วยว่า persistent URI มีให้เลือก 2 รูปแบบ ได้แก่ Account URI ซึ่งใช้ค่าเดียวกันกับหลายโดเมนในบัญชี CertCentral เพื่อให้ง่ายต่อการบริหารจัดการ และ Unique URI ซึ่งเป็นค่าเฉพาะสำหรับโดเมนนั้น เหมาะกับกรณีที่ไม่ต้องการให้หลายโดเมนใช้ TXT value สาธารณะชุดเดียวกัน
ฟีเจอร์นี้สำคัญเพราะช่วยลดภาระการทำ DCV แบบซ้ำ ๆ โดยเฉพาะองค์กรที่ต้องออกใบรับรองใหม่ ต่ออายุใบรับรอง หรือจัดการใบรับรองหลายโดเมนเป็นประจำ เดิมทีการยืนยันด้วย DNS TXT แบบทั่วไปมักต้องสร้างหรือเปลี่ยนค่า TXT record ใหม่ตามคำขอแต่ละครั้ง แต่ Persistent DNS TXT record ช่วยให้สามารถคง record เดิมไว้และให้ DigiCert ตรวจสอบซ้ำได้ในอนาคต
DigiCert ระบุชัดว่า การคง persistent URI ไว้สามารถช่วยให้การยืนยันในอนาคตรวดเร็วขึ้น ลดการอัปเดต DNS ด้วยมือ และทำให้ workflow การขอใบรับรองง่ายขึ้น ข้อมูลภายในก็สรุปในทิศทางเดียวกันว่า DNS-PERSIST-01 เป็นแนวทางที่ช่วยลดภาระการอัปเดต DNS สำหรับองค์กรที่ต้องต่ออายุใบรับรองบ่อย และช่วยลดความเสี่ยงจากการเปลี่ยน DNS record ซ้ำหลายครั้ง
อีกประเด็นที่ควรสื่อสารกับลูกค้าคือ อย่าลบ TXT record หลังผ่านการยืนยันแล้ว เพราะ DigiCert ระบุว่า persistent DNS TXT record และ persistent URI ต้องคงอยู่ เพื่อให้สามารถนำกลับมาใช้กับการยืนยันแบบ Persistent DNS TXT record ในอนาคตได้
อย่างไรก็ตาม DigiCert ระบุว่า domain validation reuse period สำหรับวิธีนี้คือ 9 วัน ดังนั้น record แบบถาวรไม่ได้หมายความว่า validation status จะใช้ได้ตลอดไปโดยไม่ต้องตรวจสอบอีก แต่หมายความว่าเมื่อถึงเวลาต้อง revalidate DigiCert สามารถกลับมาตรวจ record เดิมได้ หากยังพบ hostname และ persistent URI ที่ถูกต้อง ก็สามารถดำเนินการยืนยันโดเมนได้โดยไม่ต้องให้ผู้ดูแลระบบสร้าง TXT record ใหม่
ใน CertCentral ให้ไปที่หน้า Domains แล้วเลือกเพิ่มโดเมนใหม่
สำหรับ Enterprise, Partner และ legacy accounts ให้ไปที่เมนู Certificates > Domains
ส่วน Subscription accounts ให้ไปที่ Validation > Domains
จากนั้นกรอก domain name เลือก organization ที่ต้องการผูกกับโดเมน และเลือกวิธี Domain control validation เป็น Persistent DNS TXT Record
แล้วกด Submit for validation
หลังเพิ่มโดเมนแล้ว ให้เข้าไปที่ domain details page ในส่วน Domain control validation method และดูที่ User actions ระบบจะแสดง Account URI ให้ใช้งาน
โดยผู้ดูแลระบบสามารถใช้ Account URI หรือเปลี่ยนเป็น Unique URI ได้ตามความเหมาะสม จากนั้นคัดลอก persistent URI เพื่อนำไปใส่ใน DNS TXT record
ให้เข้าไปที่ระบบจัดการ DNS ของโดเมน แล้วสร้าง TXT record ตามค่าที่ DigiCert กำหนด
โดย Type เป็น TXT, Name หรือ Host เป็น _validation-persist หรือชื่อเต็มเช่น _validation-persist.example.com ตามรูปแบบที่ DNS provider ต้องการ และ Value เป็น persistent URI ที่คัดลอกจาก CertCentral
จากนั้นกำหนด TTL หรือใช้ค่า default ของ DNS provider แล้วบันทึก record
เมื่อ DNS TXT record ถูกเผยแพร่แล้ว สามารถกลับไปที่ CertCentral หน้า Domains เลือกโดเมนที่ต้องการ และกด Check TXT เพื่อให้ DigiCert ตรวจสอบ record ด้วยตนเอง หรือรอให้ระบบ automatic DCV check หรือ DCV polling ตรวจสอบให้อัตโนมัติ
หาก validation ไม่สำเร็จ
แนะนำให้ตรวจสอบว่า DNS TXT record สามารถ resolve ได้แบบสาธารณะ และมีค่า persistent TXT value ตรงกับที่แสดงใน CertCentral หรือไม่
โดยปัญหาที่พบบ่อยได้แก่ สร้าง TXT record ผิด hostname, ลืมใส่หรือสะกด hostname ผิด, คัดลอก persistent URI ผิด, ใส่อักขระเกินใน TXT value หรือ DNS propagation ยังไม่สมบูรณ์
Persistent DNS TXT domain validation เป็นวิธีการยืนยันโดเมนที่เหมาะกับองค์กรที่ต้องการลดงานซ้ำในการออกและต่ออายุ SSL/TLS certificate โดยเฉพาะกรณีที่มีหลายโดเมน มีการออกใบรับรองบ่อย หรือมี workflow ที่ต้องการความสม่ำเสมอในการจัดการ DNS และ certificate lifecycle
การตั้งค่าเพียงครั้งเดียวและคง TXT record ไว้ช่วยให้ DigiCert ตรวจสอบซ้ำได้ง่ายขึ้น ลดความเสี่ยงจาก manual operation และช่วยให้การจัดการใบรับรองในระยะยาวเป็นระบบมากขึ้น
อ้างอิงเพิ่มเติม
Add and validate a domain using Persistent DNS TXT record
Netway Communication ให้บริการด้าน Cloud, Hosting และ IT พื้นฐานสำหรับธุรกิจ เป็นตัวแทนแบรนด์ไอทีชั้นนำมากมาย ทั้ง Microsoft, Google, Digicert, ฯลฯ เรามีเจ้าหน้าที่พร้อมดูแลคุณ 24 ชม. สอบถามเพิ่มเติมได้ที่
Line : @netway (มี @ ด้านหน้า) หรือ https://bit.ly/line-netway
Facebook : m.me/netway.offcial
Tel : 02-055-1095
Email : support@netway.co.th
Web Chat : https://netway.co.th/