# Registos de Verificação de Domínio

Source: https://support.kapsulehost.com/pt-pt/domain-verification-records

Como provar que é proprietário de um domínio, seja o serviço a pedi-lo a KapsuleHost, a Google, a Microsoft ou qualquer outro, e como adicionar o registo no KPanel.

Mais tarde ou mais cedo, um serviço recusar-se-á a fazer algo para o seu domínio até que prove que o domínio é seu. A prova tem quase sempre a mesma forma: dão-lhe uma cadeia de caracteres, você publica-a como um registo DNS, eles verificam-na. Se conseguirem vê-la, controla claramente o domínio, porque só o proprietário consegue publicar DNS para ele.

Este guia aborda o registo que a KapsuleHost pede, os registos que outros serviços pedem, e como adicionar qualquer um deles.

## Onde Está o Editor de DNS

**Domínios** na barra lateral, clique no domínio e, depois, em **DNS e servidores de nomes** no menu da esquerda. Esse é o editor de registos completo, e é o único sítio onde pode adicionar ou alterar registos.

A vista de DNS por baixo de um site (Websites, o site, Domínio, DNS) é só de leitura. Mostra o que está publicado e tem uma ligação para o editor completo. Se estiver à procura de um botão de adicionar e não conseguir encontrá-lo, está na vista só de leitura.

> **Note:** O editor só funciona para domínios cujo DNS está alojado na KapsuleHost. Se o seu domínio estiver registado aqui mas os seus servidores de nomes apontarem para outro lado, tem de publicar o registo onde quer que o seu DNS esteja realmente. Consulte [Servidores de Nomes](https://support.kapsulehost.com/pt-pt/nameservers).

![O editor de registos DNS no KPanel, num domínio cujo DNS está alojado na KapsuleHost](https://support.kapsulehost.com/help/screenshots/domain-verification-records.6c2b772f.webp)

## O Próprio Registo de Verificação da KapsuleHost

A KapsuleHost pede um registo de verificação, numa situação: **está a adicionar caixas de correio num domínio cujo DNS não é gerido por nós.**

Se o seu domínio estiver registado connosco ou o seu DNS estiver alojado connosco, já conseguimos ver que é proprietário dele e nada lhe é pedido. Se o seu DNS estiver noutro sítio, não conseguimos, por isso pedimos-lhe que o comprove antes de aceitarmos correio para esse domínio.

### O Registo

| Campo | Valor |
|---|---|
| Tipo | TXT |
| Nome | `_kapsule-verify.yourdomain.com` |
| Valor | `kapsule-verify=` seguido do token apresentado no painel |

O token é gerado para a sua conta e apresentado a si no painel. Copie o nome e o valor com os botões de cópia em vez de os voltar a escrever.

### Os Passos

1. No KPanel, abra a caixa de correio ou o domínio e vá à secção **Deliverability**.
2. Encontre o cartão de verificação de domínio. Mostra o nome e o valor do registo, e um emblema de estado.
3. Publique esse registo TXT onde quer que o seu DNS esteja alojado.
4. Aguarde um ou dois minutos.
5. Volte e clique em verificar.

A verificação é feita em tempo real, contra resolvers públicos em vez dos nossos próprios, pelo que o que ela vê é o que o resto da internet vê. Isso significa que a resposta é honesta, e também significa que pode falhar durante um ou dois minutos depois de publicar, enquanto as caches se atualizam.

> **Tip:** Se a verificação falhar, não assuma imediatamente que o registo está errado. A causa mais comum, de longe, é ter clicado em verificar antes de o registo estar visível. Aguarde dois minutos e tente novamente. A segunda causa mais comum é o seu alojamento de DNS acrescentar silenciosamente o domínio a um nome que já o continha, dando-lhe `_kapsule-verify.yourdomain.com.yourdomain.com`. Verifique para que é que o registo realmente resolve.

### Depois Disso

Uma vez verificado, o domínio fica registado como seu e assim permanece. Pode remover o registo TXT se quiser uma zona limpa, e nada se vai partir.

Um aviso: se alguma vez reiniciar a verificação para esse domínio, é emitido um **novo** token e o valor antigo publicado torna-se inútil. Portanto, se remover o registo e mais tarde for pedido que verifique novamente, copie o valor novo do painel em vez de reutilizar o que tinha antes.

## Registos de Verificação para Outros Serviços

Todos os outros registos de verificação funcionam da mesma forma. O serviço dá-lhe um valor, você adiciona-o no separador DNS, volta atrás e clica no respetivo botão de verificação.

Os mais comuns:

| Serviço | Tipo | Nome típico | O valor tem este aspeto |
|---|---|---|---|
| Google Search Console | TXT | o domínio simples | `google-site-verification=...` |
| Microsoft 365 | TXT | o domínio simples | `MS=ms...` |
| Domínios empresariais da Meta | TXT | o domínio simples | `facebook-domain-verification=...` |
| Várias ferramentas SaaS | TXT ou CNAME | um subdomínio `_something` | um token aleatório |

### Adicionar Um Registo

1. Vá a **Domínios**, clique no domínio e, depois, em **DNS**.
2. Adicione um registo.
3. Defina o tipo, normalmente TXT.
4. No **nome**, introduza `@` se o serviço disser para o colocar no domínio simples ou na raiz. Introduza apenas o rótulo, como `_dnsauth`, se pedir um subdomínio. Não inclua o nome do seu domínio no rótulo.
5. Cole o valor exatamente como foi dado, sem aspas acrescentadas por si e sem espaços no final.
6. Guarde, aguarde alguns minutos e, depois, clique em verificar no outro serviço.

Três coisas que o editor trata por si, o que poupa as discussões habituais:

- **Valores longos não são problema.** Os tokens de verificação que excedem o limite de 255 carateres de uma única cadeia DNS são divididos corretamente por si.
- **As aspas são tratadas automaticamente.** Cole o valor em bruto. Não o envolva você mesmo em aspas.
- **Vários registos TXT no mesmo nome coexistem.** Um registo de verificação da Google no domínio simples não substitui o seu registo SPF nesse local. Ambos são publicados e ambos são encontrados. Isto confunde constantemente as pessoas, porque não é assim que funcionam a maioria dos outros tipos de registo.

> **Warning:** Nunca substitua um registo SPF, DKIM ou DMARC existente por um token de verificação. Encontram-se em nomes diferentes, ou lado a lado no mesmo nome. Se um serviço lhe disser para "substituir o seu registo TXT", significa substituir aquele que lhe deu anteriormente, não os que transportam a sua autenticação de correio eletrónico. Consulte [SPF, DKIM e DMARC](https://support.kapsulehost.com/pt-pt/spf-dkim-dmarc).

## Registos que Deve Deixar Em Paz

Enquanto está no editor de DNS, pode reparar em registos que não criou.

- **Registos TXT `_acme-challenge`** são criados e removidos automaticamente quando um certificado é emitido ou renovado. Não os elimine manualmente. Se algum permanecer depois da emissão, é inofensivo. Consulte [Certificados SSL](https://support.kapsulehost.com/pt-pt/ssl-certificates).
- **Registos `_dmarc` e `_domainkey`** transportam a sua autenticação de correio eletrónico. Removê-los irá prejudicar a capacidade de entrega do seu correio, não a sua verificação. Consulte [SPF, DKIM e DMARC](https://support.kapsulehost.com/pt-pt/spf-dkim-dmarc).
- **Registos SOA e NS do próprio domínio** são a canalização interna da zona.

## Que Tipos de Registo o Editor Suporta

O menu suspenso de tipo oferece A, AAAA, CNAME, MX, TXT, NS, SRV e CAA. Aparece um campo de prioridade para MX e SRV, porque esses são os únicos dois tipos que utilizam um.

Se um serviço pedir um tipo de registo que não está na lista, abra um pedido de suporte em vez de tentar aproximá-lo com outra coisa. Consulte [Abrir um Pedido de Suporte](https://support.kapsulehost.com/pt-pt/opening-a-support-ticket).

## Quanto Tempo Demora

Uma alteração fica ativa nos nossos servidores de nomes praticamente de imediato: o registo é escrito e os nossos outros servidores de nomes são informados para o recolherem de imediato. O editor não lhe pede para definir um TTL, por isso não precisa de pensar nisso.

Aquilo por que está realmente à espera são as caches de outras pessoas. Um resolver que já tenha consultado esse nome manterá a resposta antiga até a sua cópia em cache expirar. Na prática, as verificações costumam ser bem-sucedidas dentro de um ou dois minutos, e por vezes demoram mais tempo.

Se um serviço ainda não conseguir ver o seu registo depois de uma hora, o próprio registo está errado. Olhe primeiro para o nome, já que um sufixo de domínio duplicado no rótulo é, de longe, o erro mais comum.

## Guias Relacionados

- [Fundamentos de DNS](https://support.kapsulehost.com/pt-pt/dns-basics)
- [Registos CNAME](https://support.kapsulehost.com/pt-pt/cname-records)
- [Registos MX](https://support.kapsulehost.com/pt-pt/mx-records)
- [SPF, DKIM e DMARC](https://support.kapsulehost.com/pt-pt/spf-dkim-dmarc)
- [Servidores de Nomes](https://support.kapsulehost.com/pt-pt/nameservers)
- [Domínios](https://support.kapsulehost.com/pt-pt/domains-overview)
- [O Separador DNS do Site](https://support.kapsulehost.com/pt-pt/site-dns-tab)
- [Glossário de Alojamento](https://support.kapsulehost.com/pt-pt/glossary)
