Für die E-Mail-Validierung sind ausschließlich fünf vordefinierte Adressen zulässig: admin@, administrator@, webmaster@, hostmaster@ und postmaster@, jeweils auf der zu validierenden Domain. Weitere Adressen — auch Geschäftsführer-Mails oder die im Impressum angegebene Kontaktadresse — sind nicht erlaubt.
Die Liste ist im CA/Browser-Forum unter den Baseline Requirements (Method 3.2.2.4.4 / E-Mail to Domain Contact) festgelegt und für alle öffentlich vertrauten Zertifizierungsstellen verbindlich. Frühere Verfahren wie die Validierung über die WHOIS-Kontaktadresse wurden 2022 abgeschafft. E-Mail ist eine von drei Methoden der Domain-Validierung, neben HTTP- und DNS-Validierung.
Die fünf zulässigen Adressen im Überblick:
| Adresse | Hintergrund |
|---|---|
admin@meine-domain.de |
klassischer Administrator-Kontakt |
administrator@meine-domain.de |
ausgeschriebene Variante, Standard in Microsoft-Umgebungen |
webmaster@meine-domain.de |
klassischer Web-Verantwortlicher, in RFC 2142 vorgesehen |
hostmaster@meine-domain.de |
DNS-Verantwortlicher nach RFC 2142 |
postmaster@meine-domain.de |
E-Mail-Verantwortlicher nach RFC 2142 |
Wichtig zu beachten:
admins@, web-master@ oder info@ werden abgelehnt.noreply@sectigo.com, noreply@digicert.com) und landen häufig im Spam-Ordner.Sonderfälle bei Subdomains:
shop.meine-domain.de akzeptiert die CA E-Mail-Adressen sowohl auf der Subdomain (admin@shop.meine-domain.de) als auch auf der Hauptdomain (admin@meine-domain.de).*.meine-domain.de sind nur Adressen auf der Hauptdomain selbst zulässig — also admin@meine-domain.de usw. Adressen auf einzelnen Subdomains scheiden aus.Was tun, wenn keine der fünf Adressen eingerichtet ist:
admin@meine-domain.de auf das tatsächlich genutzte Postfach umleiten. Dauert in den meisten Hosting-Panels wenige Minuten.Bei Wildcard-Zertifikaten ist die Wahl ohnehin entschieden: Die E-Mail-Validierung ist für *.meine-domain.de zwar formal zulässig, in der Praxis verlangen die meisten CAs aber DNS-Validierung. Das ist der Standardweg und in der Regel die zuverlässigste Methode.