申请证书审核失败可能反馈的错误信息如下所示,请根据可能存在的场景定位其解决方法。
Fileauth.txt内容配置错误 DNS配置错误 域名审核失败 单位电话号码不能为空或不正确 CSR已用于其他订单 证书绑定的域名格式不正确 主域名不能为空 Fileauth.txt内容配置错误 如果您在提交数字证书审核时使用文件验证方式进行域名授权验证,可能会收到此审核失败返回结果。这种情况下的数字证书审核申请失败的可原因如下所示。
注意:建议您先使用curl -k -v命令或者wget -S命令验证文件URL是否生效。同时,需要分别对HTTPS和HTTP两种协议的URL进行验证。
问题原因 解决方法 站点部分页面已启用HTTPS访问方式,而验证文件fileauth.txt仅部署在HTTP服务路径下,并没有部署在HTTPS服务路径下,导致使用HTTPS协议请求时找不到对应的文件。 将验证文件同时部署在HTTP和HTTPS服务路径下,确认通过HTTPS协议正常访问即可。 暂时关闭该站点所有页面的HTTPS服务。 访问验证文件时,站点返回错误代码。 确认通过CA中心指定的验证文件URL能够直接访问到正确的验证文件内容,并确认最终的验证文件不是通过重定向等方式显示在Web浏览器中。
注意:可通过浏览器地址是否发生变化来检测是否存在重定向。 启用了CDN服务,但是CDN服务节点未完成海外数据同步。 将验证文件同步到海外CDN服务节点,或者临时关闭CDN海外加速服务。
说明:如果无法对CDN节点服务器进行变更操作,建议您改用DNS验证方式进行域名授权验证。 验证文件时间戳超时。 登录SSL证书管理控制台,重新下载最新的验证文件并上传到您网站的指定目录。 DNS配置错误 如果您在提交数字证书审核时,使用了DNS验证方式进行域名授权验证,可能会收到此审核失败的返回结果。
注意:建议您在不同系统中使用以下方式查询DNS解析记录值,分析您的域名验证字符串输出信息,确认已正确配置了DNS解析记录。
Windows系统 使用nslookup命令查询您的域名解析状态。 Linux 使用dig命令查询您的域名解析状态。 问题原因 解决方法 DNS解析记录值配置错误。 配置正确的DNS主机记录及记录值。 使用DNSPod或部分其他域名解析服务商的服务时,因域名解析服务商对不存在的主机记录的查询返回值与预期的返回值不同,导致CA中心验证返回值不准确。 忽略域名解析设置提示的相关错误,按要求配置DNS的解析记录,完成域名授权验证。 DigiCert DV证书的记录值有过期时间,该记录值24小时内有效,超过24小时后该值会变化,如果最新的TXT记录值与DNS设置的不一致,则会出现该问题。
说明:GeoTrust DV型证书时间戳始终有效。 登录SSL证书管理控制台,重新申请目标证书,信息填好后单击下一步,获取最新的TXT解析记录值,在域名解析服务商处删除原TXT记录并重新添加新的TXT解析记录。
注意:在部分域名服务商域名控制面板中,修改已存在的TXT记录值时,解析记录值生效需要两个小时以上,而新建TXT记录值则可以很快生效。因此建议您通过新建TXT记录值完成验证。待域名验证通过后,可删除相关的TXT解析记录信息。 启用了动态域名解析服务,相应的TXT解析记录值未能及时同步到海外权威DNS服务器。 请确认动态解析服务正常,并确保海外的解析服务能够正常解析您新增的TXT解析记录。 其他常见问题 问题描述 问题现象 问题原因 解决方法 域名审核失败 当您申请DigiCert DV型证书时,您可能收到以下审核失败的返回结果。
该域名未通过CA中心安全审核,无法申请DigiCert DV证书。请尝试使用其他域名/子域名,或升级其他产品类型。 DigiCert DV型及DV型通配符证书产品,全程无人工审核验证流程。因此,当您的二级域名或者主域名中包含特定关键字时,将导致订单请求直接被DigiCert驳回。以下是特定关键字的部分信息:
创建CSR文件时未正确填写Common Name字段。
说明:Common Name必须是绑定域名中的其中一个域名。
建议您使用系统提供的系统生成CSR文件功能,不但保证了CSR内容的正确,在证书颁发后还能支持不同格式的证书下载。更多关于主域名不能为空的信息,请参见主域名不能为空。 适用于 SSL证书
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。