Zum Inhalt springen
Inhalt
DNS

Domänenverifizierungseinträge

Maschinelle Übersetzung. Das englische Original ist verfügbar.

Wie Sie nachweisen, dass Ihnen eine Domain gehört, egal ob der anfragende Dienst KapsuleHost, Google, Microsoft oder ein anderer ist, und wie Sie den Eintrag in KPanel hinzufügen.

Früher oder später wird sich ein Dienst weigern, etwas für Ihre Domain zu tun, bis Sie nachweisen, dass die Domain Ihnen gehört. Der Nachweis sieht fast immer gleich aus: Man gibt Ihnen eine Zeichenfolge, Sie veröffentlichen sie als DNS-Eintrag, man sucht danach. Wenn sie sichtbar ist, kontrollieren Sie die Domain eindeutig, denn nur der Eigentümer kann DNS dafür veröffentlichen.

Diese Anleitung behandelt den Eintrag, den KapsuleHost verlangt, die Einträge, die andere Dienste verlangen, und wie man beides hinzufügt.

Wo sich der DNS-Editor befindet

Domänen in der Seitenleiste, klicken Sie auf die Domain, dann DNS & Nameserver im linken Menü. Das ist der vollständige Eintrags-Editor, und nur dort können Sie Einträge hinzufügen oder ändern.

Die DNS-Ansicht unter einer Website (Websites, die Website, Domain, DNS) ist schreibgeschützt. Sie zeigt an, was veröffentlicht ist, und enthält einen Link zum vollständigen Editor. Wenn Sie eine Schaltfläche zum Hinzufügen suchen und keine finden, befinden Sie sich auf der schreibgeschützten Ansicht.

Der Editor funktioniert nur für Domains, deren DNS bei KapsuleHost gehostet wird. Wenn Ihre Domain hier registriert ist, ihre Nameserver aber woanders hinzeigen, müssen Sie den Eintrag dort veröffentlichen, wo Ihr DNS tatsächlich liegt. Siehe Nameserver.

Der DNS-Eintrags-Editor in KPanel, bei einer Domain, deren DNS bei KapsuleHost gehostet wird

Der eigene Verifizierungseintrag von KapsuleHost

KapsuleHost verlangt einen Verifizierungseintrag, in genau einer Situation: Sie fügen Postfächer für eine Domain hinzu, deren DNS wir nicht betreiben.

Wenn Ihre Domain bei uns registriert ist oder ihr DNS bei uns gehostet wird, können wir bereits erkennen, dass sie Ihnen gehört, und es wird nichts von Ihnen verlangt. Liegt Ihr DNS anderswo, können wir das nicht, daher bitten wir Sie um einen Nachweis, bevor wir E-Mails für diese Domain annehmen.

Der Eintrag

FeldWert
TypTXT
Name_kapsule-verify.yourdomain.com
Wertkapsule-verify= gefolgt vom im Panel angezeigten Token

Das Token wird für Ihr Konto generiert und Ihnen im Panel angezeigt. Kopieren Sie Name und Wert mit den Kopier-Schaltflächen, anstatt sie neu einzutippen.

Die Schritte

  1. Öffnen Sie in KPanel das Postfach oder die Domain und gehen Sie zum Bereich Zustellbarkeit.
  2. Suchen Sie die Karte zur Domainverifizierung. Sie zeigt Eintragsname und Wert sowie ein Statusabzeichen.
  3. Veröffentlichen Sie diesen TXT-Eintrag dort, wo Ihr DNS gehostet wird.
  4. Warten Sie ein bis zwei Minuten.
  5. Kommen Sie zurück und klicken Sie auf Verifizieren.

Die Prüfung erfolgt live, gegenüber öffentlichen Resolvern statt unserer eigenen, sodass sie sieht, was auch der Rest des Internets sieht. Das bedeutet, die Antwort ist ehrlich, aber es bedeutet auch, dass sie ein bis zwei Minuten nach der Veröffentlichung fehlschlagen kann, während Caches aktualisieren.

Wenn die Verifizierung fehlschlägt, gehen Sie nicht sofort davon aus, dass der Eintrag falsch ist. Die mit Abstand häufigste Ursache ist, dass Sie auf Verifizieren geklickt haben, bevor der Eintrag sichtbar war. Warten Sie zwei Minuten und versuchen Sie es erneut. Die zweithäufigste Ursache ist, dass Ihr DNS-Anbieter die Domain stillschweigend an einen Namen anhängt, der sie bereits enthielt, sodass _kapsule-verify.yourdomain.com.yourdomain.com entsteht. Prüfen Sie, worauf der Eintrag tatsächlich auflöst.

Danach

Sobald die Verifizierung erfolgt ist, wird die Domain als Ihnen gehörend vermerkt und bleibt das auch. Sie können den TXT-Eintrag entfernen, wenn Sie eine aufgeräumte Zone wünschen, ohne dass etwas kaputtgeht.

Ein Vorbehalt: Wenn Sie die Verifizierung für diese Domain jemals neu starten, wird ein neues Token ausgestellt, und der alte veröffentlichte Wert wird nutzlos. Wenn Sie den Eintrag also entfernen und später erneut zur Verifizierung aufgefordert werden, kopieren Sie den aktuellen Wert aus dem Panel, statt den alten wiederzuverwenden.

Verifizierungseinträge für andere Dienste

Jeder andere Verifizierungseintrag funktioniert auf dieselbe Weise. Der Dienst gibt Ihnen einen Wert, Sie fügen ihn im DNS-Tab hinzu, Sie gehen zurück und klicken auf dessen Verifizieren-Schaltfläche.

Die gängigen:

DienstTypTypischer NameWert sieht aus wie
Google Search ConsoleTXTdie nackte Domaingoogle-site-verification=...
Microsoft 365TXTdie nackte DomainMS=ms...
Meta-GeschäftsdomainsTXTdie nackte Domainfacebook-domain-verification=...
Verschiedene SaaS-ToolsTXT oder CNAMEeine _something-Subdomainein zufälliges Token

Einen hinzufügen

  1. Gehen Sie zu Domänen, klicken Sie auf die Domain, dann auf DNS.
  2. Fügen Sie einen Eintrag hinzu.
  3. Legen Sie den Typ fest, meist TXT.
  4. Geben Sie beim Namen @ ein, wenn der Dienst angibt, dass es auf der nackten Domain oder Root liegen soll. Geben Sie nur das Label ein, etwa _dnsauth, wenn eine Subdomain verlangt wird. Nehmen Sie Ihren Domainnamen nicht in das Label auf.
  5. Fügen Sie den Wert genau wie angegeben ein, ohne selbst Anführungszeichen hinzuzufügen und ohne nachgestellte Leerzeichen.
  6. Speichern Sie, warten Sie ein paar Minuten, und klicken Sie dann beim anderen Dienst auf Verifizieren.

Drei Dinge übernimmt der Editor für Sie, was die üblichen Diskussionen erspart:

  • Lange Werte sind kein Problem. Verifizierungstoken, die das 255-Zeichen-Limit eines einzelnen DNS-Strings überschreiten, werden für Sie korrekt aufgeteilt.
  • Anführungszeichen werden gehandhabt. Fügen Sie den reinen Wert ein. Setzen Sie ihn selbst nicht in Anführungszeichen.
  • Mehrere TXT-Einträge am selben Namen bestehen nebeneinander. Ein Google-Verifizierungseintrag auf der nackten Domain ersetzt dort nicht Ihren SPF-Eintrag. Beide werden veröffentlicht und beide gefunden. Das verwirrt ständig, weil es nicht so funktioniert wie bei den meisten anderen Eintragstypen.

Ersetzen Sie niemals einen bestehenden SPF-, DKIM- oder DMARC-Eintrag durch ein Verifizierungstoken. Sie liegen an unterschiedlichen Namen oder nebeneinander am selben Namen. Wenn ein Dienst Ihnen sagt, Sie sollen "Ihren TXT-Eintrag ersetzen", meint er den, den er Ihnen zuvor gegeben hat, nicht die, die Ihre E-Mail-Authentifizierung tragen. Siehe SPF, DKIM und DMARC.

Einträge, die Sie unverändert lassen sollten

Während Sie sich im DNS-Editor befinden, bemerken Sie vielleicht Einträge, die Sie nicht erstellt haben.

  • _acme-challenge-TXT-Einträge werden automatisch erstellt und entfernt, wenn ein Zertifikat ausgestellt oder erneuert wird. Löschen Sie sie nicht von Hand. Wenn einer nach der Ausstellung bestehen bleibt, ist das unbedenklich. Siehe SSL-Zertifikate.
  • _dmarc- und _domainkey-Einträge tragen Ihre E-Mail-Authentifizierung. Ihr Entfernen beeinträchtigt die Zustellbarkeit Ihrer E-Mails, nicht Ihre Verifizierung. Siehe SPF, DKIM und DMARC.
  • SOA- und NS-Einträge für die Domain selbst sind die eigene Infrastruktur der Zone.

Welche Eintragstypen der Editor unterstützt

Das Typ-Dropdown bietet A, AAAA, CNAME, MX, TXT, NS, SRV und CAA. Ein Prioritätsfeld erscheint für MX und SRV, da dies die einzigen beiden Typen sind, die eines verwenden.

Wenn ein Dienst einen Eintragstyp verlangt, der nicht in der Liste steht, eröffnen Sie ein Support-Ticket, anstatt zu versuchen, ihn mit etwas anderem anzunähern. Siehe Ein Support-Ticket eröffnen.

Wie lange es dauert

Eine Änderung ist auf unseren Nameservern praktisch sofort aktiv: Der Eintrag wird geschrieben, und unsere übrigen Nameserver werden sofort angewiesen, ihn zu übernehmen. Der Editor fragt Sie nicht nach einer TTL, daher müssen Sie sich darüber keine Gedanken machen.

Worauf Sie eigentlich warten, sind die Caches anderer Leute. Ein Resolver, der diesen Namen bereits nachgeschlagen hat, behält seine alte Antwort, bis seine zwischengespeicherte Kopie abläuft. In der Praxis gelingen Verifizierungsprüfungen meist innerhalb von ein bis zwei Minuten und dauern gelegentlich länger.

Wenn ein Dienst Ihren Eintrag auch nach einer Stunde noch nicht sehen kann, ist der Eintrag selbst falsch. Prüfen Sie zuerst den Namen, denn ein doppelt angehängtes Domain-Suffix im Label ist mit Abstand der häufigste Fehler.

Verwandte Anleitungen

War das hilfreich?

Sind Sie eine KI? Diese Seite als Markdown lesen

Verwandte Artikel

DNS-Tab der WebsiteDer DNS-Tab zeigt die aktiven DNS-Einträge für die mit einer Website verknüpfte Domain, sodass Sie prüfen können, worauf ein Name derzeit verweist, ohne die…Premium DNSPremium DNS stuft die Zone einer einzelnen Domain auf Anycast-Auflösung mit zustandsgeprüftem Failover hoch, sodass Besucher vom nächstgelegenen Knoten…CNAME-Einträge für Subdomains einrichtenEin CNAME-Datensatz (Canonical Name) ordnet einen Domänennamen einem anderen zu. Er wird häufig verwendet, um eine Subdomain auf einen Drittanbieter-Service zu…Ihre Domain-E-Mail auf KapsuleHost verweisenMX (Mail Exchanger) Datensätze teilen dem Internet mit, welcher Mailserver E-Mails für Ihre Domain verarbeitet.…

Kommen Sie nicht weiter?

Fragen Sie Kora, die Ihr Konto kennt, oder wenden Sie sich an unser Team.

KontaktSupport kontaktieren