FAQ sur la gestion des domaines Atlas

16 oct. 2024

FAQ sur la gestion des domaines Atlas

La Gestion des domaines Atlas permet aux utilisateurs d'afficher et de gérer tous les domaines associés à leurs identités Atlas et constitue un élément essentiel de la gestion du cycle de vie des certificats. Via le portail Atlas, vous pouvez demander la validation de nouveaux domaines, supprimer des domaines existants ou renouveler des domaines avant leur expiration.

Vos domaines seront ajoutés à des conteneurs appelés « profils d'identité ». Les certificats délivrés à ces domaines incluront toutes les informations d'identité pertinentes dans le profil lié.

Avant de commencer la gestion de domaine

Avant de pouvoir prouver le contrôle d'un domaine, vous devez d'abord disposer d'un service acheté (ou d'un service d'évaluation) sur votre compte Atlas, ainsi que d'au moins une identité validée. Vos domaines seront associés à votre identité, et tous les certificats émis pour ces domaines incluront toutes les informations pertinentes de l'identité liée. Pour plus d'informations sur nos offres de services TLS, veuillez contacter notre service commercial.

Lors de la vérification d'un domaine, vous recevrez un jeton d'autorisation ou un lien de vérification par e-mail, selon la méthode de vérification que vous choisissez. Les jetons sont valides pendant 30 jours et peuvent être réémis si vous ne parvenez pas à terminer la validation du domaine avant la date d'expiration du jeton.

Comment puis-je demander un domaine?

  1. Après avoir acheté un Pack de produits et avoir une identité vérifiée, dans le tableau de bord, cliquez  sur Domaines dans le menu de gauche.
  2. Sélectionnez l'identité à laquelle vous souhaitez ajouter le domaine. Seules les identités de service TLS peuvent utiliser atlas Domain Management.
    Remarque : GlobalSign ACME Services ne peut pas être utilisé avec Atlas Domain Management car ACME dispose de sa propre fonctionnalité de gestion de domaine intégrée.
  3. Cliquez sur Ajouter un domaine et entrez le nom de domaine complet (FQDN) du domaine que vous souhaitez vérifier. Cliquez sur Enregistrer et continuer. Cela entraînera la création d'une revendication de domaine pour votre domaine. Un code de vérification de domaine (DVC) sera généré avec cette revendication et mis à votre disposition pour compléter la vérification du domaine. Ce code est bon pour 30 jours et peut être renouvelé à son expiration.

Comment puis-je vérifier un domaine?

Une fois que vous avez soumis une revendication de domaine, un code de vérification de domaine (DVC) sera généré pour que vous puissiez l'utiliser pour prouver le contrôle de votre domaine. Ce code est bon pour 30 jours et peut être renouvelé à son expiration.

  1. Après avoir soumis une revendication de domaine dans la section précédente, vous pouvez immédiatement cliquer sur Afficher et vérifier ce domaine, ou cliquez  sur Domaines dans  le menu de gauche, sélectionnez le profil d'identité associé au domaine, puis cliquez sur Gérer les domaines.
  2. Sélectionnez le domaine que vous souhaitez vérifier, puis cliquez sur Vérifier ce domaine.
  3. Une fenêtre modale s'affichera avec différentes méthodes de validation de domaine : TXT DNS, HTTP et Email. Sélectionnez celui que vous souhaitez utiliser et suivez les invites pour valider votre domaine avec cette méthode.
  4. Une fois que vous avez fait les configurations appropriées, cliquez sur Vérifier le domaine. Il peut s'être fallu plusieurs minutes à Atlas pour afficher l'état du domaine comme « ACTIF ».

Comment supprimer un domaine?

Vous pouvez supprimer un domaine lorsqu'il est en attente de vérification ou actif.

  1. Cliquez  sur Domaines dans le menu de gauche, sélectionnez le profil d'identité associé à votre domaine, puis cliquez sur Gérer les domaines.
  2. Sélectionnez le domaine, puis cliquez sur Supprimer le domaine.

Comment réinitialiser mon code de vérification de domaine (DVC)?

Un DVC est généré lorsque vous soumettez pour la première fois une réclamation pour prouver le contrôle d'un domaine. Le DVC est bon pour 30 jours et peut être réinitialisé si vous ne terminez pas la vérification de domaine avant son expiration.

  1. Cliquez  sur Domaines dans le menu de gauche, sélectionnez le profil d'identité associé à votre domaine, puis cliquez sur Gérer les domaines.
  2. Sélectionnez le domaine, puis cliquez sur Réinitialiser DVC.
  3. Ce nouveau CVD sera utilisé lorsque vous commencerez le processus de vérification.

Que signifient les statuts de domaine?

Lorsque vous demandez pour la première fois de valider un domaine, il aura le statut « EN ATTENTE ». Cela signifie que le domaine est mis en file d'attente pour vérification. Vous avez 30 jours pour effectuer la vérification avant l'expiration du code de vérification de domaine (DVC).

Vous saurez que votre domaine a expiré lorsque la date d'expiration du domaine est passée, comme indiqué dans l'écran Gérer les domaines pour le profil d'identité applicable. Nous vous encourageons à renouveler vos domaines avant leur expiration afin d'avoir une couverture ininterrompue de vos domaines.

Que se passe-t-il lorsque mon domaine expire?

Dans le cadre de l'agilité PKI, les domaines TLS sont généralement valides pendant 13 mois. Lorsqu'un domaine expire, vous ne pouvez pas émettre de certificats pour ce domaine et vous devez revalider le domaine. Vous saurez que votre domaine a expiré lorsque la date d'expiration du domaine est passée, comme indiqué dans l'écran Gérer les domaines pour le profil d'identité applicable. Nous vous encourageons à renouveler vos domaines avant leur expiration afin d'avoir une couverture ininterrompue de vos domaines.

Que faire si je reçois le message d'erreur : « Erreur de validation de domaine DNS : « état » : « ERREUR »,"description » : « lire tcp (ip-address)->(ip-address) : i / o délai d'attente »,"horodatage » : 1697487367,"méthode » : « DNS"} » ?

Si vous rencontrez un délai d'attente ou des résultats SERVFAIL lors de l'exécution d'une vérification DNS, cela peut être dû à un bloc géographique ou à une restriction IP. Veuillez demandez à votre technicien informatique d'examiner vos politiques concernant la mise en œuvre de restrictions géographiques régionales ou ip.
Remarque: SERVFAIL peut également être un symptôme d'une erreur de chaîne de validation DNSSEC.

Related Articles

Système d’Alerte GlobalSign

Voir les alertes de système récentes.

Voir les Alertes

Atlas Discovery

Analysez vos terminaux pour localiser tous vos Certificats.

Inscrivez-vous

Configuration Test SSL

Vérifiez l’installation de votre certificat pour les problèmes et les vulnérabilités SSL.

Contactez l’équipe support