域名是老域名,之前申请通过过HSTS,一直用的手动解析DNS方式申请的SSL证书,最近重新搞了一下网站,设置了阿里云API自动设置DNS申请开通SSL证书,但一直失败,想着可能是刚从CF换了阿里云的DNS还没完全生效,就等过了解析生效时间在试,还是失败,提示错误- 没有在域名[u"_acme-challenge.XXX.com - the domain's nameservers may be malfunctioning"]中找到有效的TXT解析记录,请检查是否正确解析TXT记录,如果是DNSAPI方式申请的,请10分钟后重试!
- 验证域名:XXX.com
- 验证解析:_acme-challenge.XXX.com
- 验证内容:FGdQI9ShoUEQ7J90BoNrabeg_skD9AjT4eVjeLQHGoE
- 错误代码:DNS problem: SERVFAIL looking up TXT for _acme-challenge.XXX.com - the domain's nameservers may be malfunctioning
- 验证结果: 验证失败
复制代码 一直都是这样提示,核实设置的API正确,并且阿里云那边也自动生成了记录可以看下图配置都正确的![](http://<a) ![](https://i.loli.net/2020/02/28/Z92XJTc1mMYIOUu.png)
所以我就找原因,用排除法把同样放CF解析的另一个域名改到阿里云用相同API DNS解析方式申请了SSL证书,可以正常申请成功,都是相同的解析操作步骤,不同的是失败的域名都申请了HSTS,目前差异的地方就只有这个,但以前手动DNS解析的方式还是可以成功申请的,找不到原因了,有相同问题的吗,另外我换了DNSdop和CF的解析去用DNS解析方式申请也不行,域名都是备案过的
|
|