云证书管理服务 CCM-如何进行文件验证?:步骤三:查看验证配置是否生效

时间:2024-12-18 03:44:33

步骤三:查看验证配置是否生效

  1. 打开浏览器,访问URL地址“https://yourdomain/.well-known/pki-validation/fileauth.txt”“http://yourdomain/.well-known/pki-validation/fileauth.txt”

    请将URL地址中的yourdomain替换成您申请证书时绑定的 域名

    • 如果您的域名是普通域名,则请参照以下方法进行操作:

      例如,如果您的域名为example.com,则访问的URL地址为:https://example.com/.well-known/pki-validation/fileauth.txt或http://example.com/.well-known/pki-validation/fileauth.txt

    • 如果您的域名为泛域名,则请参照以下方法进行操作:

      例如,如果您的域名为*.domain.com,则访问的URL地址为:https://domain.com/.well-known/pki-validation/fileauth.txt或http://domain.com/.well-known/pki-validation/fileauth.txt

  2. 确认验证URL地址在浏览器中是否可正常访问,且页面中显示的内容和订单进度页面中的记录值是否内容一致。

    • 如果界面回显的记录值与SSL证书管理控制台的域名验证页面中显示记录值中显示的记录值一致,则说明域名授权验证已生效。
    • 如果界面回显信息不一致,则说明域名授权验证未生效。

  3. 如果配置未生效,请从以下几方面进行排查和处理:

    • 检查该验证URL地址是否在HTTPS可访问的地址中存在。如果存在,请在浏览器中使用HTTPS重新访问,如果浏览器提示“证书不可信”或者显示的内容不正确,请您暂时关闭该域名的HTTPS服务。
    • 确保该验证URL地址在任何一个地方都能正确访问。由于有些品牌的检测服务器均在国外,请确认您的站点是否有国外镜像,或者是否使用了智能DNS服务。
    • 检查该验证URL地址是否存在301或302跳转。如存在此类重定向跳转,请取消相关设置关闭跳转。

      您可使用wget -S URL地址命令检测该验证URL地址是否存在跳转。

support.huaweicloud.com/ccm_faq/ccm_01_0130.html