

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Verifica i domini dei SSL/TLS certificati con i record CNAME in Lightsail
<a name="verify-tls-ssl-certificate-using-dns-cname-https"></a>

Dopo aver creato un SSL/TLS certificato in Lightsail, devi verificare di controllare tutti i domini e i sottodomini che hai aggiunto al certificato.

**Indice**
+ [Passaggio 1: crea una zona DNS Lightsail per il tuo dominio](#verify-ssl-tls-create-dns-zone)
+ [Fase 2: aggiungere record alla zona DNS del dominio](#verify-ssl-tls-create-dns-records)
+ [Approfondimenti](#verify-ssl-tls-next-step)

## Passaggio 1: crea una zona DNS Lightsail per il tuo dominio
<a name="verify-ssl-tls-create-dns-zone"></a>

Se non l'hai già fatto, crea una zona DNS Lightsail per il tuo dominio. Per ulteriori informazioni, consulta [Creazione di una zona DNS per gestire i record DNS del dominio](lightsail-how-to-create-dns-entry.md). 

## Fase 2: aggiungere record alla zona DNS del dominio
<a name="verify-ssl-tls-create-dns-records"></a>

Il certificato creato fornisce un set di record di nomi canonici (CNAME). Puoi aggiungere questi record alla zona DNS del dominio per convalidare la proprietà o il controllo dello stesso.

**Importante**  
Lightsail tenterà di verificare automaticamente che tu controlli i domini o i sottodomini specificati durante la creazione del certificato. Dopo avere selezionato **Create certificate** (Crea certificato), i record CNAME verranno aggiunti alla zona DNS del dominio. Se la convalida automatica ha esito positivo, lo stato del certificato cambierà da **Attempting to validate your certificate** (Tentativo di convalida del certificato in corso) a **Valid, in use** (Valido, in uso).  
Se la convalida automatica ha esito negativo, procedi con i passaggi seguenti.

Nei passaggi seguenti, ti mostreremo come ottenere i record CNAME e aggiungerli alla zona DNS del tuo dominio nella console Lightsail.

1. Accedi alla console [Lightsail](https://lightsail.aws.amazon.com/).

1. Nella home page di Lightsail, scegli il tuo utente o ruolo nel menu di navigazione in alto.

1. Scegli **Account** dal menu a discesa.  
![\[Scheda account Lightsail\]](http://docs.aws.amazon.com/it_it/lightsail/latest/userguide/images/amazon-lightsail-console-account-menu.png)

1. Scegliere la scheda **Certificates (Certificati)**.

1. Individua il certificato che desideri verificare e prendi nota di **Name** (Nome) e **Value** (Valore) dei record CNAME da aggiungere per ogni dominio

   Premere **CTRL\$1C** se si utilizza Windows o **Cmd\$1C** se si utilizza Mac, per copiarli negli appunti.  
![\[Certificato in attesa di convalida con domini e sottodomini.\]](http://docs.aws.amazon.com/it_it/lightsail/latest/userguide/images/example.certificate-validation-with-subdomains.png)

1. Apri un editor di testo, ad esempio Notepad se usi Windows o TextEdit Mac. Nel file di testo, premere **CTRL\$1V** se si utilizza Windows o **Cmd\$1V** se si utilizza Mac, per incollare i valori nel file di testo.

   Lasciare aperto il file di testo: i valori CNAME serviranno quando si aggiungono i record alla zona DNS del dominio più avanti in questa guida.  
![\[File di testo con record CNAME per il certificato.\]](http://docs.aws.amazon.com/it_it/lightsail/latest/userguide/images/amazon-lightsail-ssl-tls-cname-records-text-file.png)

1. Scegli **Home** nella barra di navigazione superiore della console Lightsail.

1. Scegli **Domini e DNS** nella home page di Lightsail.

1. Scegli la zona DNS per il dominio che utilizzerà i certificati.

1. Scegli **Add record** (Aggiungi record) nella scheda **DNS records** (Record DNS).

1. Selezionare **CNAME** per il tipo di record.

1. Passare al file di testo successivo contenente i record CNAME per i certificati.

   Copiare il **Name (Nome)** del record CNAME. Ad esempio, `_1bfb0b9ef15a50f9041e559d2c67b760`.

1. Passa alla pagina dei record DNS e incolla il **Name** (Nome) nel campo **Record name** (Nome record).
**Importante**  
L'aggiunta di un record CNAME contenente il nome del dominio (ad esempio `.example.com`) potrebbe causare la duplicazione del nome del dominio (ad esempio `.example.com.example.com`). Per evitare duplicati, modificare la voce in modo da aggiungere solo la parte del CNAME necessaria. Si tratterebbe di `_1bfb0b9ef15a50f9041e559d2c67b760`.

1. Copiare il **Value (Valore)** del record CNAME. Ad esempio, `_c9a0c385eda13283350e35f297469a13.hkvuiqjoua.acm-validations.aws.`.

1. Passa alla pagina dei record DNS e incolla il **Value** (Valore) nel campo **Route traffic to** (Instradare il traffico a).

1. Scegli **Save** (Salva) per aggiungere il record.

1. Se si dispone di sottodomini alternativi, selezionare **Add record (Aggiungi record)** per aggiungere un altro record.
**Nota**  
 Per ulteriori informazioni sui domini o sottodomini alternativi, consulta [Aggiungere domini e sottodomini alternativi al certificato in Amazon Lightsail](add-alternate-domain-names-to-tls-ssl-certificate-https.md). SSL/TLS 

1. Ripeti i passaggi da 11 a 17 per aggiungere i record CNAME per i sottodomini alternativi.

   Puoi anche [aggiungere un record alias (A) da indirizzare al tuo sistema di bilanciamento del carico](add-alias-record-for-lightsail-load-balancer.md) o ad altre risorse Lightsail mentre sei nella pagina di gestione delle zone DNS.

   Al termine, la zona DNS dovrebbe corrispondere al seguente screenshot.  
![\[CNAMES in Lightsail pronto per essere inviato per la convalida.\]](http://docs.aws.amazon.com/it_it/lightsail/latest/userguide/images/dns-validation-cname-with-alternate-names.png)

   Dopo un certo periodo, il dominio viene verificato e compare il seguente messaggio sul certificato.  
![\[Convalida del dominio avvenuta con successo\]](http://docs.aws.amazon.com/it_it/lightsail/latest/userguide/images/example-com-verified-and-ready-to-use.png)

## Approfondimenti
<a name="verify-ssl-tls-next-step"></a>

Una volta verificato il dominio, sei pronto per [allegare un SSL/TLS certificato convalidato](attach-validated-certificate-to-load-balancer.md) al tuo sistema di bilanciamento del carico.