Depois de analisar nossa configuração de DNS, parece que a autoridade de certificação validou as entradas SAN no certificado da empresa terceirizada devido a uma das entradas TXT que nos pediram para adicionar: globalsign-domain-verification=XXXXXXX
, onde XXXXXXX é uma chave fornecida pela GlobalSign para a empresa de terceiros (a documentação sobre este recurso GlobalSign é difícil de encontrar, mas eu poderia encontrar algo aqui ). Isso responde às questões 2 e 3.
Em relação ao primeiro, parece que a entrada TXT está definida para o domínio de segundo nível, a empresa terceirizada está agora autorizada a incluir o domínio de segundo nível, bem como qualquer domínio de terceiro nível sob ele nas entradas SAN seu certificado.