¿Cómo proporcionar un "correo electrónico de aprobación de certificado" para un dominio que no debe procesar correos electrónicos entrantes?

¿Cómo proporcionar un "correo electrónico de aprobación de certificado" para un dominio que no debe procesar correos electrónicos entrantes?

Estoy en el proceso de solicitar la generación de un certificado elSSL rápido, para el dominio foobar.com que aloja mi aplicación web. Me solicitaron que proporcionara un "correo electrónico de aprobación del certificado" que (según tengo entendido) debería estar alojado en foobar.com (por ejemplo,[correo electrónico protegido]). El problema es que no planeaba enviar correos electrónicos desde ningún servidor bajo este dominio.

Teniendo en cuenta que este "correo electrónico de aprobación" es una obligación en el proceso de validación del certificado (algo de lo que realmente no estoy seguro), ¿cómo puedo proporcionar una dirección de correo electrónico compatible sin configurar mi propio servidor de correo electrónico en foobar.com?

Nota: ya tengo un dominio (no foobar.com) con registros MX que apuntan a los servidores de correo electrónico de Google para utilizar los servicios de aplicaciones de Google, pero no sé cómo utilizarlo para resolver el problema anterior.

Respuesta1

Tienes que demostrar que tienes control nominal de[correo electrónico protegido], etc., antes de que una autoridad certificadora emita un certificado para ese dominio. Ese es un requisito mínimo para ellos.

Es posible que no esté sirviendo correo desde ese dominio, pero ciertamente puede configurarlo para recibir correo para ese dominio. Configure Google Apps for Domains para que sepa recibir correo de foobar.com. Google Apps tiene cierta noción de alias de dominio; su dominio principal será el principal y foobar.com será el alias. Tener[correo electrónico protegido]vaya a su dirección de correo electrónico principal. Una vez hecho esto, configure el registro MX para foobar.com para que apunte a Google, según las instrucciones de Google.

Si no desea recibir ningún correo de foobar.com, simplemente elimine el registro MX una vez que haya instalado su certificado SSL. Tenga en cuenta que el hecho de que foobar.com sea incomunicable probablemente viole el RFC o los TOS de alguien en alguna parte, ya que creo que al registrador le gusta verificar la información de propiedad anualmente.

información relacionada