在用户提交SSL数字证书订单申请后,CA 认证中心将对您的域名及所提交的信息进行审核,DV型认证一般最快几分钟就签发成功,但有时又比较慢,为什么呢?
如果您购买的是 OV 或 EV 证书
请您耐心等待。一般情况下,OV 型证书的审核申请需要三至五个工作日完成,EV 型证书的审核申请需要五至七个工作日完成。
审核期间,请您务必保持手机畅通。CA 中心在审核过程中如发现问题,将会通过电话与您联系。如无法及时联系到您,那么该订单的审核进度将可能会延迟。
如果您购买的是 DV 型证书
步骤一: 确认您已完成域名授权验证配置
步骤二: 如果您已经完成了域名授权验证配置,请按照以下方式进行检测,确保您的域名授权验证配置已经生效:
DNS 验证类型的检测
如果返回结果中存在类似图示中的 TXT 记录,且记录值与订单进度页面中的记录值一致,表示您的 DNS 配置正确且已生效;如果记录值不同,请按照订单进度页面中的记录值在 DNS 域名解析服务商处更新该验证记录。
如果返回结果中不存在 TXT 记录,可能是 DNS 配置有误或者配置未生效。如配置错误,请按照订单进度页面中的配置要求在 DNS 域名解析服务商处重新配置;如果配置长时间未生效,请联系域名托管商。
在云盾证书服务管理控制台中的证书订单页面,单击检查配置,查看左侧单元格中的检测结果描述,确认配置正确。
注意:云盾证书服务提供的主机记录是全域名的,如果您的域名管理系统不支持全域名的主机记录,请去掉根域名的后缀部分。
使用
dig
命令进行检测。运行
dig 主机记录
命令进行检测或者运行dig 主机记录 @8.8.8.8
命令指定使用谷歌 DNS 进行验证。例如,dig txt b.aliyuntest.com @8.8.8.8
。文件验证类型的检测
检查该验证 URL 地址是否已存在 HTTPS 可访问的地址。如存在,请在浏览器中使用 HTTPS 地址重新访问,如果浏览器提示“证书不可信”或者显示的内容不正确,请您暂时关闭该域名的 HTTPS 服务。
确保该验证 URL 地址在任何一个地方都能正确访问。由于 Symantec 和 GeoTrust 的检测服务器均在国外,请确认您的站点是否有国外镜像,或者是否使用了智能 DNS 服务。
检查该验证 URL 地址是否存在 301 或 302 跳转。如存在此类重定向跳转,请取消相关设置关闭跳转。
注意:您可使用
wget -S URL地址
命令检测该验证URL地址是否存在跳转。检查配置,确认配置正确。
确认验证 URL 地址在浏览器中可正常访问,且页面中显示的内容和订单进度页面中下载的验证文件内容一致。请从以下几个方面着重进行检查:
如果以上域名授权验证配置检查都正常,CA 中心将验证您的域名及所提交的申请信息,您的证书将在一到两个工作日内签发,请您耐心等待。
注意1: 如果您的域名中包含某些敏感词(例如,bank、pay、live等)可能会触发人工审核机制,审核时间会比较长,请您耐心等待。
注意2: 根据 CA 中心的不同,实际证书签发时间可能有所不同。