跳至主要内容

證書長時間未簽發,是否異常?該如何處理?

證書未及時簽發可能屬於異常狀況,最常見的原因是 DNS 驗證未通過。請依照下列步驟排查:

  1. 立即檢查 DNS 設定(首要步驟!)

    • 確認要求的解析記錄(例如 TXT)的值與 主機記錄 完全正確。
    • 確認記錄 已全球生效(可使用線上 DNS 檢測工具)。
  2. 手動觸發驗證

    • 登入控制台,找到該筆證書訂單。
    • 點擊 「驗證」 按鈕。
  3. 留意記錄有效期

    • Sectigo/sslTrus/PositiveSSL: 記錄長期有效。
    • DigiCert/GeoTrust/RapidSSL/Thawte/GlobalSign: 記錄有效約 30 天。
    • CFCA: 記錄有效 15 天,過期後需重新設定。