Quelle est la fréquence à laquelle l’AC (autorité de certification) effectue la vérification par interrogation des certificats (contrôle des enregistrements DNS) ?
Concernant le moment où l’AC vérifie l’état de la configuration des enregistrements de résolution de domaine (tels que les enregistrements TXT), il convient de préciser les points suivants :
-
Aucun moment fixe : en règle générale, l’AC ne publie pas son calendrier précis de vérification ni le mécanisme de fréquence correspondant. Ce processus est influencé par divers facteurs dynamiques, tels que la charge de ses serveurs internes, l’état de la file des commandes et le volume global de demandes des clients.
-
Modèles typiques observés : sur la base de notre analyse des données historiques portant sur un grand nombre de processus d’émission de certificats, nous avons observé que le comportement de vérification de l’AC suit généralement les schémas suivants (fréquence décroissante) :
-
Fenêtre précoce : généralement dans les 3 à 5 minutes suivant la soumission de la commande.
-
Fenêtres ultérieures : généralement dans les 20 à 30 minutes suivant la soumission de la commande, ainsi que dans l’heure qui suit.
-
-
Fréquence décroissante : la fréquence des tentatives de validation présente généralement une tendance à diminuer avec le temps. Autrement dit, la validation est la plus fréquente au cours des toutes premières minutes suivant la soumission de la commande, puis l’intervalle entre les tentatives peut s’allonger progressivement.
-
Recommandation essentielle : il est fortement recommandé, immédiatement après avoir soumis la demande de certificat, de configurer sans délai les enregistrements DNS requis (tels que les enregistrements TXT) et de vous assurer qu’ils sont effectifs à l’échelle mondiale. C’est le moyen le plus fiable pour garantir un déroulement fluide et efficace du processus de validation du certificat.
Résumé : le moment de la vérification des enregistrements DNS par l’AC n’est pas fixe, mais les données historiques montrent l’existence de fenêtres de vérification typiques situées à 3-5 minutes, 20-30 minutes et dans l’heure suivant la soumission, avec une fréquence de vérification décroissante. Afin de garantir l’efficacité de la demande, veillez à configurer correctement les enregistrements DNS dès que possible après la soumission de la commande.
- Les valeurs des enregistrements DNS, les enregistrements d’hôte, etc. ne sont pas configurés correctement ;
- La configuration a été effectuée mais n’est pas détectée ; vérifiez s’il existe une restriction par liste blanche de noms de domaine ;
- Retard de la ligne internationale lors de la validation DNS ;
- Restriction par pare-feu ;
Sectigo, sslTrus et Positive restent valides en permanence ; Digicert, Geotrust, Rapid, Thawte et Globalsign sont valides 30 jours ; CFCA est valide 15 jours.