📄️ Qu'est-ce que la validation par téléphone
La validation par téléphone fait généralement référence à la validation d'entreprise, qui utilise généralement le téléphone ou l'e-mail enregistré sur une plateforme tierce approuvée par l'AC pour vérifier. L'objectif principal est de confirmer l'existence réelle de l'entreprise demanderesse, de s'assurer que la personne contactée est bien un membre de l'entreprise demanderesse et d'éviter que les informations de l'entreprise ne soient usurpées.
📄️ Comment vérifier si la résolution DNS est configurée avec succès
Cet article explique principalement comment vérifier si la résolution DNS est configurée avec succès. Vous pouvez utiliser un outil de requête DNS pour interroger les résultats de résolution, avec des illustrations de cas de réussite et d'échec de résolution. Pour les situations où la valeur d'enregistrement affichée ne correspond pas à la valeur de vérification, des pistes de dépannage sont également fournies afin de résoudre rapidement les problèmes de résolution DNS.
📄️ Peut-on demander un certificat pour un nom de domaine en chinois ?
Racent SSL prend entièrement en charge la demande de certificats pour les noms de domaine en chinois, avec des guides pour les certificats SSL DV/OV/EV et des informations sur la compatibilité des navigateurs.
📄️ Quels documents sont nécessaires pour demander un certificat ?
Explication détaillée des documents requis pour les demandes de certificats SSL DV et OV, ainsi que de leurs différences : le DV nécessite uniquement une validation de domaine, tandis que l'OV requiert des informations d'identification de l'entreprise telles que le nom de l'organisation, l'adresse et le contact, avec les normes de soumission des documents et les points clés de vérification.
📄️ Comment demander un certificat SSL lorsque les ports ne peuvent pas être ouverts sur une IP publique ?
Face au problème de demande de certificat SSL lorsque les ports 80/443 ne peuvent pas être ouverts sur une IP publique, Racent propose deux solutions : la validation CFCA sans port et les certificats internes, prenant en charge la signature directe d'IP et les besoins de chiffrement des réseaux privés.
📄️ Le sujet lié au certificat doit-il correspondre au sujet lié au domaine ?
La plupart des certificats ne l'exigent pas, le choix dépend des besoins du client. Seuls les certificats CFCA nécessitent une correspondance ; en cas de divergence, il faut fournir une preuve de relation hiérarchique entre le sujet demandeur du certificat et le sujet lié au domaine.
📄️ Combien de temps faut-il généralement pour qu'un certificat OV soit émis ?
Si le client peut terminer le processus de validation sans encombre, un certificat OV peut généralement être émis en deux à trois jours.
📄️ Quelles procédures sont nécessaires pour la validation d'entreprise d'un certificat OV ?
La validation d'entreprise d'un certificat OV se fait généralement par téléphone (e-mail). Certains certificats de marques (comme CFCA, racine nationale de sslTrus) peuvent être validés par un formulaire de demande tamponné.
📄️ Lors de la soumission de la demande, la validation par e-mail a été sélectionnée. Peut-on changer pour une autre méthode de validation ?
Il est possible de changer pour une autre méthode de validation. Cliquez sur les détails correspondant au domaine dans l'interface d'administration pour basculer vers la validation DNS ou la validation par fichier. Si vous devez changer la validation par e-mail, veuillez nous contacter. (Pour les adresses IP, seule la validation par fichier est possible ; les certificats génériques ne prennent pas en charge la validation par fichier.)
📄️ Combien de temps faut-il pour émettre un certificat après la demande ?
Si la CSR a été générée lors de la demande de certificat sur notre plateforme, la clé privée peut être téléchargée à nouveau dans la commande. En revanche, si la CSR a été générée en externe, il est nécessaire de redemander un certificat ou de procéder à une réémission du certificat.
📄️ Comment ajouter une résolution DNS et comment la vérifier
Cet article explique en détail comment ajouter des enregistrements de résolution DNS sur la plateforme de gestion de domaine, y compris les étapes de configuration de l'enregistrement hôte, de la valeur et du type, et propose plusieurs méthodes et outils recommandés pour vérifier si la résolution DNS a pris effet. Apprenez étape par étape à ajouter des enregistrements de résolution DNS (enregistrements A/CNAME/MX) et à vérifier rapidement l'état de prise d'effet de la résolution via des outils en ligne, afin de résoudre les problèmes courants de résolution non effective.
📄️ Peut-on demander un certificat pour un nom de domaine non enregistré ?
Clarification de la faisabilité de demander un certificat SSL pour un nom de domaine non enregistré : il est possible d'obtenir rapidement un certificat DV par validation DNS ou par fichier sans enregistrement, avec explication des exigences supplémentaires pour les certificats OV/EV.
📄️ Pourquoi le certificat n'a-t-il pas encore été émis après la validation ?
Il y a deux raisons pour lesquelles le certificat SSL n'a pas encore été émis : il faut synchroniser le certificat, parfois il faut attendre un peu le temps d'émission, veuillez consulter « Quel est le délai d'émission après la demande de certificat ? » ; la validation liée au certificat SSL n'est pas terminée, il faut confirmer que la validation a bien été effectuée.
📄️ Peut-on demander un certificat pour une IP publique ?
Une IP publique peut demander un certificat SSL ! Les marques telles que sslTrus/Sectigo/Digicert exigent l'ouverture du port 80 ou 443 pour la validation par fichier. Les certificats CFCA n'ont aucune restriction de port, adaptés aux environnements réseau spéciaux. Découvrez les exigences de port pour l'émission de certificats sur IP publique selon les différentes marques et leurs solutions.
📄️ L'ordre de validation des certificats OV est-il requis ?
Lors de la validation d'un certificat SSL OV, y a-t-il une exigence d'ordre entre la validation de domaine et la validation d'entreprise ? Pour le certificat OV à racine nationale sslTrus, il est généralement nécessaire de terminer d'abord la validation d'entreprise, puis de générer la valeur de validation de domaine.
📄️ Quelle est la durée de validité de la valeur d'enregistrement lors de la demande de certificat ?
Combien de temps la valeur d'enregistrement DNS doit-elle être conservée lors de la demande d'un certificat SSL ? Sectigo/Positive/sslTrus sont valides en permanence, CFCA nécessite 360 heures, Digicert/Thawte/Rapid/Globalsign nécessitent 30 jours. Explication détaillée de la durée de validité de la validation DNS pour chaque marque.
📄️ Raison de l'arrêt de l'émission du certificat racine Sectigo AAA
Le certificat racine « AAA Certificate Services » de Sectigo a cessé d'être émis le 15 avril 2025 en raison des nouvelles règles de Mozilla/Chrome (validité du certificat racine ≤ 15 ans). Les certificats émis par ses autorités de certification subordonnées ne sont plus fiables dans les nouvelles versions de Chrome/Firefox. Consultez l'impact de la politique et les solutions.
📄️ Le domaine principal d'un certificat multi-domaine GeoTrust inclut-il WWW ?
Lors de la demande d'un certificat multi-domaine GeoTrust, renseigner le domaine principal (par ex. domain.com) inclura le www du domaine principal (www.domain.com), sans consommer de créneau de domaine supplémentaire. Les autres sous-domaines doivent être ajoutés manuellement. Consultez les règles détaillées de couverture des certificats multi-domaines.
📄️ Quelles marques de certificats multi-domaines offrent le www pour le domaine principal
Actuellement, seul le certificat multi-domaines GeoTrust Flex offre le www (www.domain.com) lorsque vous renseignez le domaine principal (par exemple domain.com), sans consommer de créneau de domaine. Pour les autres marques (Sectigo, Digicert, Comodo, etc.), vous devez ajouter manuellement le domaine www.
📄️ Pourquoi la validation par fichier a-t-elle échoué ?
Causes principales d'échec de la validation par fichier d'un certificat SSL : 1) chemin de fichier incorrect (non placé dans /.well-known/pki-validation/); 2) restriction de port (port 80/443 requis sauf pour CFCA); 3) validation omise pour certains domaines dans un certificat multi-domaines; 4) la validation par fichier n'est pas prise en charge pour les certificats génériques; 5) serveur bloquant le répertoire .well-known; 6) pare-feu d'un serveur à l'étranger bloquant l'accès. Guide de détection étape par étape inclus.
📄️ À quelle fréquence l'AC effectue-t-elle les vérifications par interrogation pour les certificats ?
L'interrogation des enregistrements DNS par l'AC ne suit pas de calendrier fixe, mais les données historiques révèlent les fenêtres clés : première vérification (3 à 5 minutes), deuxième vérification (20 à 30 minutes), vérifications suivantes (moins d'une heure). Configurer immédiatement des enregistrements DNS à propagation mondiale est essentiel pour garantir l'émission de certificats en quelques secondes, avec un guide de configuration officiel.
📄️ Le certificat n'a pas été émis depuis longtemps, est-ce anormal ? Que faire ?
Pour un certificat non émis, vérifiez d'abord la configuration DNS : confirmez que la valeur de l'enregistrement TXT et le nom d'hôte sont corrects et propagés mondialement. La validation manuelle est prise en charge, et notez les différences de durée de validité des enregistrements selon les autorités de certification (Sectigo permanent / DigiCert 30 jours / CFCA 15 jours). Outils de vérification de propagation mondiale et canal de traitement d'urgence inclus.
📄️ Demande de certificat SSL OV sslTrus : comment valider sans coordonnées sur une plateforme tierce
Lors de la demande d'un certificat SSL OV sslTrus, si aucune coordonnée n'est enregistrée sur une plateforme tierce, la validation peut être effectuée via les coordonnées du site officiel sur Qichacha/Aiqicha, ou par le numéro de téléphone mentionné dans les informations d'appel d'offres. Découvrez les alternatives de vérification des informations d'entreprise pour les certificats OV.
📄️ Exigences de validation des coordonnées du site officiel pour le certificat DigiCert OV
Lors d'une demande de certificat DigiCert OV, les coordonnées du site officiel peuvent être utilisées pour la validation, mais le site officiel doit remplir les conditions suivantes : 1. Apparaître sur la première page lors d'une recherche du nom de l'entreprise sur Baidu/Google ; 2. Le titre du site ou l'organisation mentionnée dans le copyright du pied de page doit correspondre exactement au nom de l'organisation de la demande de certificat ; 3. La page de contact doit être une page web normale (et non une page de connexion).
📄️ Comment désactiver le blocage des appels internationaux
Fournit les étapes spécifiques pour désactiver le blocage des appels internationaux chez China Mobile, China Unicom et China Telecom, y compris l'appel au service client, les réglages via le compte officiel WeChat et les commandes SMS, afin d'aider les utilisateurs à recevoir à nouveau les appels internationaux et en provenance de Hong Kong, Macao et Taïwan.
📄️ Validation alternative sans coordonnées pour les certificats sslTrus/Sectigo
Lors de la demande de certificats sslTrus ou Sectigo sans coordonnées valides, vous pouvez mettre à jour les informations d'enregistrement via Qichacha/Aiqicha/114best, ou utiliser une validation par lettre d'avocat (signée par un avocat inscrit, l'AC vérifiant ses qualifications).
📄️ Validation alternative sans coordonnées pour les certificats Digicert/Geotrust
Lors d'une demande de certificat Digicert ou Geotrust sans coordonnées valides, vous pouvez mettre à jour les informations enregistrées via Qichacha/Baidu Maps/le service d'annuaire 114, ou fournir une facture d'eau/électricité/gaz/téléphone des trois derniers mois (indiquant le nom de l'entreprise, l'adresse et le téléphone) pour validation.
📄️ Différence entre le processus de validation des certificats EV et OV de sslTrus
Le contenu de validation des certificats EV et OV de sslTrus est identique (validation du contrôle de domaine (DCV) + e-mail d'accord + validation de l'entreprise), et les méthodes de validation sont les mêmes, mais pour OV, le certificat est émis directement après validation, tandis que pour EV, une seconde vérification est nécessaire après validation (1 à 2 jours ouvrés).
📄️ Différence entre le processus de validation des certificats Digicert EV et OV
Le contenu de la validation des certificats Digicert EV et OV est le même (validation de domaine + validation d'entreprise), mais la validation d'entreprise EV ne prend en charge que le téléphone (Qichacha/Baidu Maps/annuaire 114), pas les coordonnées par e-mail ou sur le site web. Après validation, il faut traiter l'e-mail d'approbation.
📄️ Réémission d'un certificat Rapid DV avec EKU
Le certificat Rapid DV prend en charge la réémission avec ajout d'EKU (Extended Key Usage), configurable selon les besoins lors de la réémission.
📄️ Modification temporaire des coordonnées du site officiel dans la validation d'entreprise Sectigo
La validation d'entreprise Sectigo permet de modifier temporairement les coordonnées sur le site officiel afin de terminer la vérification des informations de l'entreprise. Une fois la validation réussie, vous pouvez restaurer les coordonnées d'origine selon vos besoins.
📄️ Exigences de cohérence entre le CSR et le DN pour l'extraction d'un certificat CFCA
Lors de l'extraction d'un certificat CFCA, les informations CSR doivent être entièrement cohérentes avec le DN du certificat émis, sinon l'extraction échoue. Si les informations du premier CSR ne correspondent pas au DN émis, il faut régénérer le CSR en fonction du DN émis avant d'extraire le certificat.
📄️ Quelles marques de certificats prennent en charge la validation par lettre d'avocat
Les marques Sectigo, sslTrus et GlobalSign prennent en charge la validation par lettre d'avocat. Lorsque vous choisissez cette méthode, vous devez utiliser le modèle de lettre d'avocat fourni par l'autorité de certification (CA) ; les modèles fournis par le client ne sont pas acceptés.
📄️ Types d'enregistrement de validation DNS pris en charge par les certificats SSL de chaque marque
Sectigo et sslTrus prennent en charge les enregistrements CNAME et TXT pour la validation de domaine. DigiCert et GeoTrust ne prennent en charge que les enregistrements TXT. GlobalSign ne prend en charge que les enregistrements TXT. CFCA ne prend en charge que les enregistrements TXT.
📄️ Peut-on demander un certificat CFCA sans être le propriétaire du domaine
Il est possible de demander un certificat CFCA sans être le propriétaire du domaine, mais l'organisation qui demande le certificat doit être une unité subordonnée ou directement rattachée au propriétaire du domaine, sinon seul le propriétaire du domaine peut effectuer la demande.
📄️ Que faire si le cachet officiel ne peut pas être apposé sur le formulaire de demande lors de la demande d'un certificat CFCA
Si le cachet officiel ne peut pas être apposé sur le formulaire de demande lors de la demande d'un certificat CFCA, il est possible de ne pas fournir le formulaire de demande cacheté et d'utiliser à la place les coordonnées enregistrées sur des plateformes tierces reconnues par l'AC, telles que Qichacha, pour la vérification.
📄️ Quelles autres plateformes que Dun & Bradstreet sont prises en charge par la plateforme de validation d'entreprise Sectigo à Taïwan
Outre Dun & Bradstreet, la plateforme de validation d'entreprise Sectigo à Taïwan prend également en charge le système d'informations de base des fournisseurs / d'enregistrement des importateurs et exportateurs, le service de consultation des données publiques d'enregistrement commercial, et l'annuaire téléphonique en ligne Chunghwa Yellow Pages (institutions taïwanaises).
📄️ Quelles sont les règles de validation de domaine pour un certificat multi-domaines
Dans un certificat multi-domaines, si le même domaine principal est inclus, la validation n'est effectuée qu'une seule fois pour ce domaine principal ; si tous les domaines sont différents, une validation séparée est requise.
📄️ Les documents d'appel d'offres peuvent-ils être utilisés pour effectuer la validation d'entreprise ?
Lors de la validation d'entreprise pour un certificat SSL, en plus des coordonnées enregistrées sur des plateformes tierces reconnues par l'AC, certains certificats de marque permettent également d'utiliser le numéro de téléphone figurant dans les documents d'appel d'offres pour la validation.
📄️ Le changement de nom d'organisation affecte-t-il les certificats déjà émis ?
Après l'émission d'un certificat, si le nom de l'organisation ayant demandé le certificat change, cela n'affecte pas le certificat déjà émis ; le certificat affichera toujours l'ancien nom de l'organisation.
📄️ Le certificat SSL ultra-rapide Guomi de WoSign prend-il en charge la réémission avec ajout de domaine ?
Le certificat SSL ultra-rapide Guomi de WoSign prend-il en charge la réémission avec ajout de domaine après son émission ?
📄️ Que faire si le certificat SSL ne peut pas être émis en raison d'un enregistrement CAA sur le domaine
Que faire si l'émission est impossible en raison d'un enregistrement CAA sur le domaine
📄️ Que faire si le nom de l'organisation lors de la demande de certificat d'entreprise dépasse 64 caractères
Que faire si le nom de l'organisation lors de la demande de certificat d'entreprise dépasse 64 caractères ?
📄️ Un certificat S/MIME prend-il en charge plusieurs comptes liés à une même commande ?
Un certificat S/MIME prend-il en charge plusieurs comptes liés à une même commande ?
📄️ Quels documents les particuliers doivent-ils fournir pour demander un certificat Sectigo OV SSL ?
Quels documents les particuliers doivent-ils fournir pour demander un certificat Sectigo OV SSL ?
📄️ Le certificat SSL Guomi de WoSign prend-il en charge l'émission pour les IP intranet et les noms de domaine ?
Le certificat SSL Guomi de WoSign prend-il en charge l'émission pour les IP intranet et les noms de domaine ?
📄️ Quelles sont les boîtes d'envoi d'e-mails de DigiCert
Quelles sont les boîtes d'envoi d'e-mails de DigiCert
📄️ Lors d'une nouvelle demande la deuxième année d'un certificat Guomi CFCA, le numéro DN doit être différencié de celui de la première année. Quelles sont les méthodes possibles ?
Lors d'une nouvelle demande la deuxième année d'un certificat Guomi CFCA, le numéro DN doit être différencié de celui de la première année. Quelles sont les méthodes possibles ?
📄️ Quand obtenir un nouveau certificat pour un certificat arrivant à expiration ?
Le certificat demandé arrive bientôt à expiration, mais la durée totale du certificat n'est pas encore expirée. Quand faut-il obtenir un nouveau certificat ?
📄️ Que faire lorsque le certificat arrive bientôt à expiration pour obtenir un nouveau certificat ?
Le certificat actuellement demandé arrive bientôt à expiration, mais la durée totale du certificat n'est pas encore écoulée, que faire pour obtenir un nouveau certificat ?