当前位置:论坛首页 > Linux面板 > 求助

【已回应】开通了HSTS后重新用DNS解析方式申请证书失败

发表在 Linux面板2020-2-28 09:19 [复制链接] 6 7601

域名是老域名,之前申请通过过HSTS,一直用的手动解析DNS方式申请的SSL证书,最近重新搞了一下网站,设置了阿里云API自动设置DNS申请开通SSL证书,但一直失败,想着可能是刚从CF换了阿里云的DNS还没完全生效,就等过了解析生效时间在试,还是失败,提示错误
  1. 没有在域名[u"_acme-challenge.XXX.com - the domain's nameservers may be malfunctioning"]中找到有效的TXT解析记录,请检查是否正确解析TXT记录,如果是DNSAPI方式申请的,请10分钟后重试!
  2. 验证域名:XXX.com

  3. 验证解析:_acme-challenge.XXX.com

  4. 验证内容:FGdQI9ShoUEQ7J90BoNrabeg_skD9AjT4eVjeLQHGoE

  5. 错误代码:DNS problem: SERVFAIL looking up TXT for _acme-challenge.XXX.com - the domain's nameservers may be malfunctioning

  6. 验证结果: 验证失败
复制代码
一直都是这样提示,核实设置的API正确,并且阿里云那边也自动生成了记录可以看下图配置都正确的
所以我就找原因,用排除法把同样放CF解析的另一个域名改到阿里云用相同API DNS解析方式申请了SSL证书,可以正常申请成功,都是相同的解析操作步骤,不同的是失败的域名都申请了HSTS,目前差异的地方就只有这个,但以前手动DNS解析的方式还是可以成功申请的,找不到原因了,有相同问题的吗,另外我换了DNSdop和CF的解析去用DNS解析方式申请也不行,域名都是备案过的


使用道具 举报 只看该作者 回复
发表于 2020-2-28 10:49:31 | 显示全部楼层
猜测应该是你使用了cf的原因,可以等cf的缓存没有了之后再进行申请
使用道具 举报 回复 支持 反对
发表于 2020-3-2 10:22:11 | 显示全部楼层
大炮运维V587 发表于 2020-2-28 10:49
猜测应该是你使用了cf的原因,可以等cf的缓存没有了之后再进行申请

CF上面删除了域名也没用,已经过了3天了还是申请失败,不论我手动DNS还是自动都是本地校验成功,然后在校验就失败,我测试了3个从cf换到国内的域名,其中2个是申请了HSTS的,都失败,另一个没申请HSTS的能够正常自动DNS申请ssl,迷惑了到底问题出在哪里,以前都能正常申请的
使用道具 举报 回复 支持 反对
发表于 2020-3-2 15:09:39 | 显示全部楼层
baiyanghk 发表于 2020-3-2 10:22
CF上面删除了域名也没用,已经过了3天了还是申请失败,不论我手动DNS还是自动都是本地校验成功,然后在校 ...

DNS吧,应该是域名解析的时候设置的那个dns
使用道具 举报 回复 支持 反对
发表于 2020-3-3 08:39:39 | 显示全部楼层
大炮运维V587 发表于 2020-3-2 15:09
DNS吧,应该是域名解析的时候设置的那个dns

改用了阿里云的DNS解析服务器,已经过去3天以上了,用DNSAPI申请ssl还是失败,本地DNS校验通过,然后在次查询的时候显示失败,这种会是什么问题造成的呢,查询解析记录都是生效的
使用道具 举报 回复 支持 反对
发表于 2020-3-3 10:58:07 | 显示全部楼层
我改用文件验证方式申请ssl也是失败的,因为要访问我域名,但我用了HSTS不能打开http的页面导致也不能申请ssl,而dns解析方式申请我已经等待解析服务器缓存更新了很久了还是不行,所以我觉得可能还是hsts的问题导致证书申请失败,只是不知道他检测的逻辑错在哪里,好纠结
使用道具 举报 回复 支持 反对
发表于 2022-7-6 19:05:33 | 显示全部楼层
遇到一样的问题,我是手动解析,就是不行
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表