Loading...

Aide CDN.com.tr

Émettre un certificat avant de changer le DNS (zéro interruption)

Préparez un certificat wildcard valide pendant que votre domaine pointe encore vers l'ancien fournisseur, afin que le HTTPS fonctionne dès la première seconde après le changement de DNS.

Émettre un certificat avant de changer le DNS (zéro interruption)

Préparez un certificat wildcard valide pendant que votre domaine pointe encore vers l'ancien fournisseur, afin que le HTTPS fonctionne dès la première seconde après le changement de DNS.

Chemin dans le panneau

  1. Management Panel
  2. CDN
  3. Distribution Settings
  4. Domain row SSL shield
  5. Issue a new certificate — no downtime
  6. Add TXT record at current DNS provider
  7. Check propagation
  8. Verify and issue
  9. Automatic deploy

Cas d'usage

Un client s'apprête à faire passer un domaine de production en production derrière CDN.com.tr et ne peut pas accepter l'écart HTTPS habituel de 5 à 15 minutes pendant que le certificat automatique est émis après le changement.

Workflow

  1. Ouvrez Distribution settings et cliquez sur le bouclier SSL sur la ligne du domaine.
  2. Choisissez "Issue a new certificate — no downtime".
  3. L'assistant trouve le domaine racine sur le compte et prépare une demande de certificat wildcard couvrant tous les sous-domaines.
  4. Copiez le ou les enregistrements DNS TXT affichés par l'assistant et ajoutez-les chez votre fournisseur DNS actuel. Il est normal d'avoir deux valeurs sous le même nom d'enregistrement — ajoutez les deux.
  5. Cliquez sur Check Propagation jusqu'à ce que les enregistrements soient confirmés (généralement 1 à 15 minutes).
  6. Cliquez sur Verify with Let's Encrypt, puis sur Issue Certificate. Le certificat se déploie automatiquement sur les nœuds CDN.
  7. Changez votre DNS quand vous êtes prêt ; le domaine est servi en HTTPS immédiatement.

Verifications

  • Le nom de l'enregistrement TXT est toujours basé sur le domaine racine (par exemple `_acme-challenge.example.com`), même si vous partez d'un sous-domaine.
  • Le certificat émis est un wildcard couvrant le domaine racine et tous les sous-domaines de premier niveau.
  • Le certificat ne peut pas se renouveler automatiquement tant que le DNS reste en dehors de CDN.com.tr — relancez l'assistant ou transférez le DNS avant son expiration (environ 90 jours).

Questions frequentes

Pourquoi y a-t-il deux valeurs TXT avec le même nom ?

Un certificat wildcard nécessite deux validations distinctes — une pour le domaine racine et une pour le wildcard. Les deux valeurs doivent exister en même temps sous le même nom d'enregistrement ; ajoutez-les comme deux enregistrements TXT séparés.

Check Propagation échoue continuellement — que dois-je vérifier ?

Vérifiez que le nom de l'enregistrement correspond exactement (pas de double préfixe), que les deux valeurs sont publiées, et qu'assez de temps s'est écoulé pour le TTL de votre fournisseur DNS. Vous pouvez vérifier avec `dig TXT _acme-challenge.example.com` ou un outil de recherche DNS en ligne.

Cela fonctionne-t-il si mon domaine est déjà sur le DNS CDN ?

Si le domaine est déjà entièrement transféré, vous n'avez pas besoin de ce flux — Auto SSL émet et renouvelle les certificats sans aucun enregistrement TXT manuel.

Le certificat se renouvellera-t-il automatiquement ?

Pas tant que votre DNS est chez un autre fournisseur. Avant la date d'expiration affichée dans le panneau, effectuez soit le Full DNS Transfer (le renouvellement devient automatique), soit relancez cet assistant.

Pages associees

Utiliser Auto SSL

Laissez CDN.com.tr demander et renouveler les certificats une fois le DNS et la vérification prêts.