# DNS mit GoDaddy setzen

Einmal den GoDaddy-Zugang verbinden. MainPath schreibt A- und CNAME-Einträge in deine Zone.

> Source: https://www.mainpath.ai/de/docs/dns-godaddy/

Wenn deine Domain bei [GoDaddy](https://www.godaddy.com/) liegt, musst du die Einträge nicht mehr von Hand abtippen. Du hinterlegst einen Zugang unter **Anbindungen**; sobald ein Projekt Domains hat, schreibt MainPath die Einträge in die passende Zone.

Manuelles DNS bleibt möglich. Siehe [DNS-Eintrag konfigurieren]({{< relref "domain-how-to" >}}).

## Zugang bei GoDaddy

MainPath spricht die **GoDaddy Domains API** (`api.godaddy.com`) an. Empfohlen ist ein **Personal Access Token (PAT)** aus dem [Developer-Portal](https://developer.godaddy.com/). Klassische Key/Secret-Paare funktionieren weiter, sind aber für neue Zugänge nicht mehr die erste Wahl.

1. Im GoDaddy-Konto anmelden und das [Developer-Portal](https://developer.godaddy.com/) öffnen.
2. Ein **Personal Access Token** anlegen. Für DNS reichen die Scopes **`domains.domain:read`** und **`domains.dns:update`**.
3. Das Token kopieren. Alternativ ein klassisches API-Key/Secret-Paar erzeugen.

In MainPath gilt:

- PAT: nur das Token-Feld ausfüllen, Secret leer lassen.
- Klassisch: Key und Secret in die beiden Felder. Oder `key:secret` in einer Zeile ins Key-Feld.

Die Domain muss GoDaddy-Nameserver nutzen (`ns*.domaincontrol.com`). Externe Nameserver (Cloudflare, Hetzner, …) lassen sich über diese API nicht verwalten.

## Anbindung in MainPath

1. Öffne **Anbindungen** und **Anbindung hinzufügen**.
2. Wähle unter **DNS** die Kachel **GoDaddy**.
3. Füge den Zugang ein und speichere. MainPath prüft, ob er gültig ist und welche Domains er sieht.

Mehrere GoDaddy-Zugänge in einer Organisation sind möglich. Gehört eine Domain zu mehreren Zonen, nimmt MainPath die treffendste.

## Was gesetzt wird

MainPath übernimmt dieselben Hosts, die du unter **Domains** siehst.

- Einträge werden nur gesetzt, wenn schon eine echte Server-Adresse da ist.
- Bestehende Einträge desselben Namens und Typs werden aktualisiert, nicht die ganze Zone ersetzt.
- Änderungen kommen schnell an.

```mermaid
flowchart LR
  org["GoDaddy-Anbindung"]
  domains["Domains in MainPath"]
  zone["GoDaddy-Zone"]
  server["Dein Server"]
  org --> zone
  domains -->|"A / CNAME"| zone
  zone --> server
```

Nach dem Speichern eines Projekts versucht MainPath, fehlende oder abweichende Einträge anzugleichen. Den Prüfstatus siehst du in der Domain-Übersicht.

## SSL über DNS-01 (optional)

Erreicht Let's Encrypt den Server nicht (kein öffentliches HTTP/443, Firewall, interne IP), öffne die Details dieser Anbindung und hake die betroffenen Domains an. MainPath schreibt dann den TXT-Eintrag `_acme-challenge` in diese Zone. Ohne Haken bleibt die bisherige TLS-Prüfung (ALPN) über den Server.

## Fehlersuche

- **Zugang ungültig**: PAT mit `domains.domain:read` und `domains.dns:update` prüfen, oder Key und Secret ohne Leerzeichen. Ein Token aus einem anderen GoDaddy-Produkt (Auctions, OTE-Sandbox) ist der falsche Typ.
- **Kein Eintrag bei GoDaddy**: Die Domain liegt nicht im Konto dieses Zugangs oder nutzt andere Nameserver.
- **Zone sichtbar, Domain nicht erreichbar**: Die Domain existiert bei GoDaddy, aber die Nameserver zeigen woanders hin. MainPath markiert das in den Anbindungs-Details und unter Domains. Nameserver beim Registrar auf GoDaddy (`ns*.domaincontrol.com`) umstellen.
- **Status in MainPath noch rot**: DNS braucht oft ein paar Minuten, oder der Server hat noch keine bekannte Adresse.

## Siehe auch

- [Domain-Setup]({{< relref "domain" >}})
- [DNS-Eintrag konfigurieren]({{< relref "domain-how-to" >}})
- [Anbindungen]({{< relref "connections" >}})
- [DNS mit Cloudflare setzen]({{< relref "dns-cloudflare" >}})

