¿Con qué frecuencia realiza la CA (Autoridad de Certificación) la comprobación de sondeo del certificado (verificación de los registros de resolución DNS)?
En cuanto al momento en que la CA verifica el estado de configuración de los registros de resolución de dominio (como los registros TXT), es necesario aclarar los siguientes puntos:
-
Sin horarios fijos: Las CA generalmente no divulgan públicamente su calendario de verificación específico ni su mecanismo de frecuencia. Este proceso se ve afectado por diversos factores dinámicos, como la carga interna de sus servidores, el estado de la cola de pedidos y el volumen total de solicitudes de los clientes.
-
Patrones típicos observados: Basándonos en el análisis histórico de datos de un gran número de procesos de emisión de certificados, se observa que el comportamiento de verificación de las CA suele seguir los siguientes patrones (en orden decreciente de frecuencia):
-
Ventana temprana: normalmente dentro de los 3 a 5 minutos posteriores al envío del pedido.
-
Ventanas posteriores: normalmente dentro de los 20 a 30 minutos y dentro de 1 hora posteriores al envío del pedido.
-
-
Frecuencia decreciente: La frecuencia de los intentos de validación generalmente presenta una tendencia decreciente con el tiempo. Es decir, la validación es más frecuente en los primeros minutos tras el envío del pedido, y después los intervalos entre intentos pueden alargarse gradualmente.
-
Recomendación clave: Se recomienda encarecidamente que, después de enviar la solicitud del certificado, complete de inmediato la configuración de los registros de resolución DNS requeridos (como los registros TXT) y asegúrese de que estén activos en todo el mundo. Esta es la forma más fiable de garantizar que el proceso de validación del certificado se complete de manera fluida y eficiente.
Resumen: El momento de verificación de los registros DNS por parte de la CA no es fijo, pero los datos históricos muestran ventanas de verificación típicas dentro de los 3-5 minutos, 20-30 minutos y 1 hora posteriores al envío, con una frecuencia de verificación decreciente. Para garantizar la eficiencia de la solicitud, asegúrese de configurar correctamente los registros DNS lo antes posible después de enviar el pedido.
- El valor del registro DNS, el registro de host, etc., no se han configurado correctamente;
- Ya está configurado pero no se puede detectar; confirme si hay restricciones de listas blancas de nombres de dominio;
- Retraso de la línea internacional en la validación DNS;
- Restricciones del firewall;
Sectigo, sslTrus y positive son válidos de forma permanente; Digicert, Geotrust, Rapid, Thawte y Globalsign son válidos por 30 días; CFCA es válido por 15 días.