# Record di verifica del dominio

Source: https://support.kapsulehost.com/it-it/domain-verification-records

Come dimostrare di essere proprietari di un dominio, sia che il servizio a richiederlo sia KapsuleHost, Google, Microsoft o chiunque altro, e come aggiungere il record in KPanel.

Prima o poi un servizio si rifiuterà di fare qualcosa per il tuo dominio finché non dimostri che è tuo. La prova ha quasi sempre la stessa forma: ti danno una stringa, tu la pubblichi come record DNS, loro la cercano. Se riescono a vederla, controlli chiaramente il dominio, perché solo il proprietario può pubblicare il DNS per esso.

Questa guida copre il record richiesto da KapsuleHost, i record richiesti da altri servizi, e come aggiungere entrambi.

## Dove si Trova l'Editor DNS

**Domini** nella barra laterale, clicca sul dominio, poi **DNS e nameserver** nel menu a sinistra. Questo è l'editor completo dei record, ed è l'unico posto dove puoi aggiungere o modificare i record.

La vista DNS sotto un sito (Siti web, il sito, Dominio, DNS) è di sola lettura. Mostra cosa è pubblicato e ha un link verso l'editor completo. Se stai cercando un pulsante per aggiungere e non riesci a trovarlo, sei sulla vista di sola lettura.

> **Note:** L'editor funziona solo per i domini il cui DNS è ospitato presso KapsuleHost. Se il tuo dominio è registrato qui ma i suoi nameserver puntano altrove, devi pubblicare il record ovunque risieda effettivamente il tuo DNS. Vedi [Nameserver](https://support.kapsulehost.com/it-it/nameservers).

![L'editor dei record DNS in KPanel, su un dominio il cui DNS è ospitato presso KapsuleHost](https://support.kapsulehost.com/help/screenshots/domain-verification-records.6c2b772f.webp)

## Il Record di Verifica Proprio di KapsuleHost

KapsuleHost richiede un record di verifica, in una sola situazione: **stai aggiungendo caselle di posta su un dominio il cui DNS non gestiamo noi.**

Se il tuo dominio è registrato presso di noi o il suo DNS è ospitato presso di noi, possiamo già verificare che ti appartiene e non ti viene chiesto nulla. Se il tuo DNS è altrove, non possiamo, quindi ti chiediamo di dimostrarlo prima di accettare posta per quel dominio.

### Il Record

| Campo | Valore |
|---|---|
| Tipo | TXT |
| Nome | `_kapsule-verify.yourdomain.com` |
| Valore | `kapsule-verify=` seguito dal token mostrato nel pannello |

Il token viene generato per il tuo account e mostrato nel pannello. Copia sia il nome sia il valore con i pulsanti di copia invece di digitarli nuovamente.

### I Passaggi

1. In KPanel, apri la casella di posta o il dominio e vai alla sua sezione **Deliverability**.
2. Trova la scheda di verifica del dominio. Mostra il nome e il valore del record, e un badge di stato.
3. Pubblica quel record TXT ovunque sia ospitato il tuo DNS.
4. Attendi un minuto o due.
5. Torna indietro e clicca su verifica.

Il controllo viene eseguito in tempo reale, su resolver pubblici anziché i nostri, quindi ciò che vede è ciò che vede il resto di internet. Questo significa che la risposta è onesta, e significa anche che può fallire per un minuto o due dopo la pubblicazione, mentre le cache si aggiornano.

> **Tip:** Se la verifica fallisce, non dare subito per scontato che il record sia sbagliato. La causa più comune di gran lunga è che hai cliccato su verifica prima che il record fosse visibile. Attendi due minuti e riprova. La seconda causa più comune è che il tuo host DNS abbia aggiunto silenziosamente il dominio a un nome che già lo conteneva, dandoti `_kapsule-verify.yourdomain.com.yourdomain.com`. Controlla a cosa si risolve effettivamente il record.

### In Seguito

Una volta verificato, il dominio viene registrato come tuo e resta tale. Puoi rimuovere il record TXT se vuoi una zona ordinata, e non si romperà nulla.

Un'avvertenza: se mai riavvii la verifica per quel dominio, viene emesso un **nuovo** token e il vecchio valore pubblicato diventa inutile. Quindi se rimuovi il record e in seguito ti viene chiesto di verificare di nuovo, copia il valore nuovo dal pannello invece di riutilizzare quello che avevi prima.

## Record di Verifica per Altri Servizi

Ogni altro record di verifica funziona allo stesso modo. Il servizio ti dà un valore, tu lo aggiungi nella scheda DNS, torni indietro e clicchi sul loro pulsante di verifica.

I più comuni:

| Servizio | Tipo | Nome tipico | Il valore assomiglia a |
|---|---|---|---|
| Google Search Console | TXT | il dominio nudo | `google-site-verification=...` |
| Microsoft 365 | TXT | il dominio nudo | `MS=ms...` |
| Domini aziendali Meta | TXT | il dominio nudo | `facebook-domain-verification=...` |
| Vari strumenti SaaS | TXT o CNAME | un sottodominio `_something` | un token casuale |

### Aggiungerne Uno

1. Vai su **Domini**, clicca sul dominio, poi **DNS**.
2. Aggiungi un record.
3. Imposta il tipo, di solito TXT.
4. Per il **nome**, inserisci `@` se il servizio dice di metterlo sul dominio nudo o sulla radice. Inserisci solo l'etichetta, come `_dnsauth`, se chiede un sottodominio. Non includere il nome del tuo dominio nell'etichetta.
5. Incolla il valore esattamente come fornito, senza virgolette aggiunte da te e senza spazi finali.
6. Salva, attendi un paio di minuti, poi clicca su verifica presso l'altro servizio.

Tre cose che l'editor gestisce per te, che evitano i soliti problemi:

- **I valori lunghi non sono un problema.** I token di verifica che superano il limite di 255 caratteri di una singola stringa DNS vengono suddivisi correttamente per te.
- **Le virgolette vengono gestite.** Incolla il valore grezzo. Non racchiuderlo tu stesso tra virgolette.
- **Più record TXT sullo stesso nome coesistono.** Un record di verifica Google sul dominio nudo non sostituisce il tuo record SPF lì presente. Entrambi vengono pubblicati ed entrambi vengono trovati. Questo confonde costantemente le persone, perché non è così che funzionano la maggior parte degli altri tipi di record.

> **Warning:** Non sostituire mai un record SPF, DKIM o DMARC esistente con un token di verifica. Risiedono a nomi diversi, oppure fianco a fianco allo stesso nome. Se un servizio ti dice di "sostituire il tuo record TXT", significa sostituire quello che ti ha fornito in precedenza, non quelli che portano l'autenticazione della tua posta elettronica. Vedi [SPF, DKIM e DMARC](https://support.kapsulehost.com/it-it/spf-dkim-dmarc).

## Record che Dovresti Lasciare Stare

Mentre sei nell'editor DNS potresti notare record che non hai creato.

- **I record TXT `_acme-challenge`** vengono creati e rimossi automaticamente quando un certificato viene emesso o rinnovato. Non eliminarli manualmente. Se uno persiste dopo l'emissione, è innocuo. Vedi [Certificati SSL](https://support.kapsulehost.com/it-it/ssl-certificates).
- **I record `_dmarc` e `_domainkey`** portano l'autenticazione della tua posta elettronica. Rimuoverli comprometterà la consegna della tua posta, non la tua verifica. Vedi [SPF, DKIM e DMARC](https://support.kapsulehost.com/it-it/spf-dkim-dmarc).
- **I record SOA e NS per il dominio stesso** sono l'infrastruttura propria della zona.

## Quali Tipi di Record Supporta l'Editor

Il menu a tendina del tipo offre A, AAAA, CNAME, MX, TXT, NS, SRV e CAA. Un campo priorità appare per MX e SRV, perché questi sono gli unici due tipi che ne usano uno.

Se un servizio richiede un tipo di record non presente nell'elenco, apri un ticket di assistenza invece di cercare di approssimarlo con qualcos'altro. Vedi [Aprire un Ticket di Assistenza](https://support.kapsulehost.com/it-it/opening-a-support-ticket).

## Quanto Tempo Ci Vuole

Una modifica è attiva sui nostri nameserver praticamente all'istante: il record viene scritto e ai nostri altri nameserver viene detto di recepirlo immediatamente. L'editor non ti chiede di impostare un TTL, quindi non devi pensarci.

Ciò che stai effettivamente aspettando sono le cache altrui. Un resolver che ha già cercato quel nome manterrà la sua vecchia risposta finché la sua copia in cache non scade. In pratica, i controlli di verifica di solito riescono entro un minuto o due, e occasionalmente richiedono più tempo.

Se un servizio ancora non riesce a vedere il tuo record dopo un'ora, il record stesso è sbagliato. Guarda prima il nome, dato che un suffisso di dominio duplicato nell'etichetta è l'errore più comune in assoluto.

## Guide Correlate

- [Nozioni di Base sul DNS](https://support.kapsulehost.com/it-it/dns-basics)
- [Record CNAME](https://support.kapsulehost.com/it-it/cname-records)
- [Record MX](https://support.kapsulehost.com/it-it/mx-records)
- [SPF, DKIM e DMARC](https://support.kapsulehost.com/it-it/spf-dkim-dmarc)
- [Nameserver](https://support.kapsulehost.com/it-it/nameservers)
- [Domini](https://support.kapsulehost.com/it-it/domains-overview)
- [La Scheda DNS del Sito](https://support.kapsulehost.com/it-it/site-dns-tab)
- [Glossario dell'Hosting](https://support.kapsulehost.com/it-it/glossary)
