CA (Sertifika Otoritesi) sertifika yoklama denetimini (DNS çözümleme kayıtlarını kontrol etme) hangi sıklıkla yapar?
CA'nın alan adı çözümleme kayıtlarının (TXT kaydı gibi) yapılandırma durumunu denetleme zamanlaması hakkında şu noktaların netleştirilmesi gerekir:
-
Sabit zaman noktası değildir: CA kuruluşları genellikle belirli denetim zaman çizelgelerini ve sıklık mekanizmalarını kamuya açıklamaz. Bu süreç; kendi sunucu yükü, sipariş kuyruğu durumu ve toplam müşteri istek hacmi gibi çeşitli dinamik etkenlerden etkilenir.
-
Gözlemlenen tipik desen: Çok sayıda sertifika verme sürecine ait geçmiş veri analizimize dayanarak, CA'nın denetim davranışının genellikle şu deseni izlediği gözlemlenmiştir (sıklık sırayla azalır):
-
Erken pencere: genellikle sipariş gönderildikten sonraki 3-5 dakika içinde yapılır.
-
Sonraki pencereler: genellikle sipariş gönderildikten sonraki 20-30 dakika içinde ve 1 saat içinde yapılır.
-
-
Azalan sıklık: Doğrulama denemelerinin sıklığı genellikle zaman geçtikçe azalma eğilimi gösterir. Yani sipariş gönderildikten sonraki ilk birkaç dakikada doğrulama en sık yapılır; sonraki denemelerin aralıkları giderek uzayabilir.
-
Temel öneri: Sertifika başvuru siparişini gönderdikten sonra gerekli DNS çözümleme kayıtlarını (TXT kaydı gibi) hemen tamamlamanız ve bunların genel olarak etkin olduğundan emin olmanız şiddetle önerilir. Bu, sertifika doğrulama sürecinin sorunsuz ve verimli şekilde tamamlanmasını sağlamanın en güvenilir yoludur.
Özet: CA'nın DNS kaydı denetim zamanlaması sabit değildir; ancak geçmiş veriler, gönderimden sonra 3-5 dakika, 20-30 dakika ve 1 saat içinde tipik denetim pencereleri bulunduğunu ve denetim sıklığının azaldığını göstermektedir. Başvuru verimliliğini korumak için siparişi gönderdikten sonra DNS kayıtlarını mümkün olan en kısa sürede doğru şekilde yapılandırdığınızdan emin olun.
- DNS kayıt değeri, ana bilgisayar kaydı vb. düzgün yapılandırılmamış;
- Yapılandırılmış ancak algılanamıyor; alan adı beyaz liste kısıtlaması olup olmadığını doğrulayın;
- DNS doğrulamasında uluslararası hat gecikmesi;
- Güvenlik duvarı kısıtlaması;
Sectigo, sslTrus ve positive her zaman geçerlidir; Digicert, Geotrust, Rapid, Thawte ve Globalsign için 30 gündür; CFCA için 15 gündür