Le certificat n'a pas été émis depuis longtemps, est-ce anormal ? Que faire ?
Si le certificat n'est pas émis à temps, cela peut être anormal. La cause la plus fréquente est l'échec de la validation DNS. Veuillez procéder au dépannage comme suit :
-
Vérifiez immédiatement la configuration DNS (étape prioritaire !)
- Confirmez que la valeur de l'enregistrement requis (par exemple TXT) et l'enregistrement hôte sont exactement corrects.
- Confirmez que l'enregistrement est déjà propagé mondialement (vous pouvez utiliser un outil de vérification DNS en ligne).
-
Déclenchez manuellement la validation
- Connectez-vous à la console et trouvez la commande de certificat correspondante.
- Cliquez sur le bouton 「Valider」.
-
Faites attention à la durée de validité de l'enregistrement
- Sectigo/sslTrus/PositiveSSL : l'enregistrement est valide à long terme.
- DigiCert/GeoTrust/RapidSSL/Thawte/GlobalSign : l'enregistrement est valide environ 30 jours.
- CFCA : l'enregistrement est valide 15 jours. En cas d'expiration, il faut le reconfigurer.