跳至主要内容

CA(憑證授權單位(CA))進行憑證輪詢偵測(檢查 DNS 解析記錄)的頻率為何?

關於 CA 對網域解析記錄(例如 TXT 記錄)設定狀態的偵測時機,需明確以下幾點:

  1. 非固定時間點: CA 機構通常不會對外公布其具體的偵測時間表與頻率機制。此程序受其內部伺服器負載、訂單佇列狀態以及整體客戶請求量等多種動態因素影響。

  2. 觀察到的典型模式: 根據我們對大量憑證核發流程的歷史數據分析,觀察到 CA 的偵測行為通常遵循以下模式(頻率由高到低):

    • 早期窗口:通常在訂單提交後的 3-5 分鐘 內進行。

    • 後續窗口:通常在訂單提交後的 20-30 分鐘 以及 1 小時內 進行。

  3. 遞減頻率: 驗證嘗試的頻率一般呈現 隨時間推移而遞減 的趨勢。也就是說,訂單提交後的最初幾分鐘內驗證最為頻繁,之後嘗試的間隔可能逐漸拉長。

  4. 核心建議: 強烈建議 您在提交證書申請訂單後,立即完成 所需的 DNS 解析記錄(例如 TXT 記錄)的設定,並確保其全球生效。這是確保憑證驗證流程順利、高效完成的最可靠方式。

總結: CA 的 DNS 記錄偵測時機 非固定,但歷史數據顯示存在提交後 3-5 分鐘、20-30 分鐘及 1 小時內的典型偵測窗口,且偵測頻率遞減。為保障申請效率,請務必在 提交訂單後盡快正確設定 DNS 記錄

常見偵測不通過原因:
  1. DNS 記錄值、主機記錄等未正常設定;
  2. 已設定但偵測不到,請確認是否有網域白名單限制;
  3. DNS 驗證國際線路延遲;
  4. 防火牆限制;
DNS 解析值有效時間

Sectigo、sslTrus、Positive 永久有效;DigiCert、GeoTrust、Rapid、Thawte、GlobalSign 為 30 天;CFCA 為 15 天。