Se usi Cloudflare, assicurati che il tuo record CNAME sia impostato su DNS only (icona nuvola grigia) e non Proxied (icona nuvola arancione).
Quando un record è proxied, Cloudflare nasconde il tuo CNAME e serve il traffico attraverso i propri server, gestendo TLS in proprio. Di conseguenza non possiamo vedere che il record punta a mydomain.onelink.to, e non possiamo verificare il tuo dominio né emettere un certificato TLS per esso. Per risolvere, apri le impostazioni DNS di Cloudflare, trova il record del tuo sottodominio e fai clic sulla nuvola arancione per renderla grigia ("DNS only"). La verifica dovrebbe completarsi entro pochi minuti.
Lo stesso vale per altri servizi proxy, CDN o web-firewall (come Sucuri, Imperva o StackPath): disattiva il proxying per questo record in modo che il CNAME punti direttamente ai nostri server.