16 oct. 2024
La Gestion des domaines Atlas permet aux utilisateurs d'afficher et de gérer tous les domaines associés à leurs identités Atlas et constitue un élément essentiel de la gestion du cycle de vie des certificats. Via le portail Atlas, vous pouvez demander la validation de nouveaux domaines, supprimer des domaines existants ou renouveler des domaines avant leur expiration.
Vos domaines seront ajoutés à des conteneurs appelés « profils d'identité ». Les certificats délivrés à ces domaines incluront toutes les informations d'identité pertinentes dans le profil lié.
Avant de pouvoir prouver le contrôle d'un domaine, vous devez d'abord disposer d'un service acheté (ou d'un service d'évaluation) sur votre compte Atlas, ainsi que d'au moins une identité validée. Vos domaines seront associés à votre identité, et tous les certificats émis pour ces domaines incluront toutes les informations pertinentes de l'identité liée. Pour plus d'informations sur nos offres de services TLS, veuillez contacter notre service commercial.
Lors de la vérification d'un domaine, vous recevrez un jeton d'autorisation ou un lien de vérification par e-mail, selon la méthode de vérification que vous choisissez. Les jetons sont valides pendant 30 jours et peuvent être réémis si vous ne parvenez pas à terminer la validation du domaine avant la date d'expiration du jeton.
Une fois que vous avez soumis une revendication de domaine, un code de vérification de domaine (DVC) sera généré pour que vous puissiez l'utiliser pour prouver le contrôle de votre domaine. Ce code est bon pour 30 jours et peut être renouvelé à son expiration.
Vous pouvez supprimer un domaine lorsqu'il est en attente de vérification ou actif.
Un DVC est généré lorsque vous soumettez pour la première fois une réclamation pour prouver le contrôle d'un domaine. Le DVC est bon pour 30 jours et peut être réinitialisé si vous ne terminez pas la vérification de domaine avant son expiration.
Lorsque vous demandez pour la première fois de valider un domaine, il aura le statut « EN ATTENTE ». Cela signifie que le domaine est mis en file d'attente pour vérification. Vous avez 30 jours pour effectuer la vérification avant l'expiration du code de vérification de domaine (DVC).
Vous saurez que votre domaine a expiré lorsque la date d'expiration du domaine est passée, comme indiqué dans l'écran Gérer les domaines pour le profil d'identité applicable. Nous vous encourageons à renouveler vos domaines avant leur expiration afin d'avoir une couverture ininterrompue de vos domaines.
Dans le cadre de l'agilité PKI, les domaines TLS sont généralement valides pendant 13 mois. Lorsqu'un domaine expire, vous ne pouvez pas émettre de certificats pour ce domaine et vous devez revalider le domaine. Vous saurez que votre domaine a expiré lorsque la date d'expiration du domaine est passée, comme indiqué dans l'écran Gérer les domaines pour le profil d'identité applicable. Nous vous encourageons à renouveler vos domaines avant leur expiration afin d'avoir une couverture ininterrompue de vos domaines.
Si vous rencontrez un délai d'attente ou des résultats SERVFAIL lors de l'exécution d'une vérification DNS, cela peut être dû à un bloc géographique ou à une restriction IP. Veuillez demandez à votre technicien informatique d'examiner vos politiques concernant la mise en œuvre de restrictions géographiques régionales ou ip.
Remarque: SERVFAIL peut également être un symptôme d'une erreur de chaîne de validation DNSSEC.
Vérifiez l’installation de votre certificat pour les problèmes et les vulnérabilités SSL.