---
name: azion-adicione-o-registro-txt-do-let-s-encrypt
description: >-
  Adicione o registro TXT _acme-challenge a uma zona no Edge DNS para que o Let's Encrypt valide um certificado que o Certbot ou outro cliente ACME solicita.
---

# Adicione o registro TXT do Let's Encrypt

Você pode adicionar o registro TXT de um desafio DNS-01 do Let's Encrypt a uma zona no [Edge DNS](/pt-br/documentacao/plataforma/edge-dns/) pelo Azion Console. Adicione o registro quando um cliente ACME fora da Azion, como o Certbot, solicita o certificado para um hostname dessa zona.

Um certificado que a Azion solicita para um workload não precisa de nenhum registro TXT seu. Quando a zona está no Edge DNS, a própria Azion grava o registro do desafio. Em outro provedor de DNS, você cria um registro CNAME em vez disso. Para criar esse registro, consulte [Emissão e renovação](/pt-br/documentacao/plataforma/workloads/certificate-manager/emissao-e-renovacao/#validacao-de-dominio). Para que a Azion solicite o certificado, consulte [Solicite um certificado Let's Encrypt](/pt-br/documentacao/guias/seguranca-de-aplicacoes/tls-e-certificados/como-gerar-um-certificado-lets-encrypt/).

Dispositivos que dependem da cadeia expirada do Let's Encrypt com assinatura cruzada da IdenTrust rejeitam certificados que usam essa cadeia. Para mais informações, consulte [Cadeia de certificados](/pt-br/documentacao/plataforma/workloads/certificate-manager/certificados/#cadeia-de-certificados).

---

## Pré-requisitos

- Uma zona no Edge DNS que contém o domínio do hostname. Para criar uma zona, consulte [Guias e tutoriais de Edge DNS](/pt-br/documentacao/plataforma/edge-dns/guias/).
- O valor do desafio que o cliente ACME fornece para o registro TXT.
- Acesso ao Azion Console. Para mais informações, consulte [Como acessar o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).

---

## Adicione o registro TXT à zona

Com o desafio DNS-01, o Let's Encrypt confirma o controle do domínio por meio de um registro TXT na zona DNS do domínio. O registro leva o nome e o valor que o cliente ACME fornece a você.

Para adicionar o registro no Azion Console:

1. **Abra a página Edge DNS**

   Acesse [Azion Console](https://console.azion.com/) > **Edge DNS**.

2. **Abra a zona**

   Selecione a zona que contém o domínio do hostname.

3. **Abra a aba Records**

4. **Selecione + Record**

5. **Informe o nome do registro**

   Em **Name**, informe `_acme-challenge`. Para um hostname abaixo do domínio, informe `_acme-challenge.<subdomain>`, como `_acme-challenge.www`.

   O nome é relativo à zona, então o Console adiciona o domínio para você. Quando o cliente ACME fornece o nome completo, informe apenas a parte antes do domínio. Um nome digitado com o domínio leva o domínio duas vezes, e o Let's Encrypt nunca encontra o registro. Para o tamanho e os caracteres que um nome aceita, consulte [Zonas e registros](/pt-br/documentacao/plataforma/edge-dns/zonas-e-registros/#campos-do-registro).

6. **Selecione o tipo de registro**

   Em **Record Type**, selecione *TXT*.

7. **Informe o valor do desafio**

   Em **Value**, informe o valor do desafio que o cliente ACME fornece.

8. **Defina o TTL**

   Em **TTL (seconds)**, informe por quanto tempo, em segundos, um resolvedor pode armazenar a resposta em cache. O campo aceita de `0` a `604800`.

9. **Salve o registro**

   Selecione **Save**.

Um nome que ninguém consultou antes de existir responde em segundos. Um nome consultado antes de o registro existir recebe a resposta `NXDOMAIN` por até uma hora, então salve o registro antes que o cliente ACME faça a validação. Para mais informações, consulte [Como o Edge DNS funciona](/pt-br/documentacao/plataforma/edge-dns/como-funciona/#cache-e-propagacao). O Let's Encrypt lê o registro quando valida a solicitação do certificado.

---

## Próximos passos

- [Envie um certificado digital](/pt-br/documentacao/guias/seguranca-de-aplicacoes/tls-e-certificados/certificado-digital.md): Envie o certificado que o cliente ACME recebe e vincule-o a um workload.
- [Emissão e renovação](/pt-br/documentacao/plataforma/workloads/certificate-manager/emissao-e-renovacao.md): Saiba como a Azion valida os domínios de um certificado que ela solicita e quais são os status de uma solicitação.
- [Solicite um certificado Let's Encrypt](/pt-br/documentacao/guias/seguranca-de-aplicacoes/tls-e-certificados/como-gerar-um-certificado-lets-encrypt.md): Faça a Azion solicitar o certificado para um workload em vez de um cliente ACME.
- [Guias e tutoriais de Edge DNS](/pt-br/documentacao/plataforma/edge-dns/guias.md): Crie uma zona e gerencie os registros dela no Edge DNS.
