CA(인증 기관(CA))가 인증서 폴링 검사(DNS 해석 레코드 확인)를 진행하는 빈도는 어떻게 되나요?
CA가 도메인 해석 레코드(예: TXT 레코드)의 설정 상태를 검사하는 시점에 관해 다음 사항을 명확히 알아두어야 합니다.
-
고정된 시점이 아님: CA 기관은 일반적으로 구체적인 검사 시간표와 빈도 메커니즘을 외부에 공개하지 않습니다. 해당 과정은 내부 서버 부하, 주문 대기열 상태 및 전체 고객 요청량 등 다양한 동적 요인의 영향을 받습니다.
-
관찰된 전형적인 패턴: 다수의 인증서 발급 절차에 대한 당사의 과거 데이터 분석에 기반해, CA의 검사 행위는 일반적으로 다음 패턴을 따르는 것으로 관찰됩니다(빈도가 높은 순서대로 나열):
-
초기 구간: 보통 주문 제출 후 3-5분 이내에 진행됩니다.
-
후속 구간: 보통 주문 제출 후 20-30분 및 1시간 이내에 진행됩니다.
-
-
감소하는 빈도: 검증 시도의 빈도는 일반적으로 시간이 지남에 따라 감소하는 추세를 보입니다. 즉, 주문 제출 후 처음 몇 분간 검증이 가장 잦으며, 이후 시도 간격은 점차 길어질 수 있습니다.
-
핵심 권장사항: 인증서 신청 주문을 제출한 후 즉시 필요한 DNS 해석 레코드(예: TXT 레코드) 설정을 완료하고 전 세계적으로 적용되도록 할 것을 강력히 권장합니다. 이는 인증서 검증 절차가 순조롭고 효율적으로 완료되도록 보장하는 가장 확실한 방법입니다.
요약: CA의 DNS 레코드 검사 시점은 고정되어 있지 않지만, 과거 데이터에 따르면 제출 후 3-5분, 20-30분 및 1시간 이내의 전형적인 검사 구간이 존재하며 검사 빈도는 감소합니다. 신청 효율을 보장하기 위해 반드시 주문 제출 후 최대한 빨리 DNS 레코드를 올바르게 설정해 주세요.
- DNS 레코드 값, 호스트 레코드 등이 정상적으로 설정되지 않음;
- 설정했지만 검사되지 않는 경우, 도메인 이름 화이트리스트 제한이 있는지 확인하십시오;
- DNS 검증 국제 회선 지연;
- 방화벽 제한;
Sectigo, sslTrus, positive는 영구 유효하며, Digicert, Geotrust, Rapid, Thawte, Globalsign은 30일, CFCA는 15일입니다