IDC

如何进行文件验证?_云证书管理服务 CCM_常见问题_验证域名所有

作者:admin 2021-10-09 我要评论

文件验证指通过在服务器上创建指定文件的方式来验证域名所有权。 在您成功申请证书后,需要按照订单进度提示完成域名授权验证配置,否则证书将一直处于 “待完成...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

文件验证指通过在服务器上创建指定文件的方式来验证域名所有权。

在您成功申请证书后,需要按照订单进度提示完成域名授权验证配置,否则证书将一直处于“待完成域名验证”状态,且您的证书将无法通过审核。

文件验证方式一般需要由您的服务器管理人员进行操作。本章节将介绍如何进行文件验证。

该验证文件在证书颁发或吊销后方可删除。

操作步骤

  1. 登录管理控制台
  2. 在左侧导航树中,单击,选择安全 > 云证书管理,进入云证书管理界面。
  3. 在左侧导航树中选择证书管理 > SSL证书,进入“SSL证书管理”界面。
  4. 在待完成域名验证的证书所在行的“操作”列,单击“域名验证”,系统从右面弹出域名验证详细页面。
  5. 在域名验证页面中,查看此处的“记录值”或按照页面中的提示,登录邮箱(申请证书时填写的邮箱)查看“记录值”

    图1 文件验证

  6. 登录您的服务器。
  7. 在网站根目录下,创建指定的文件。

    网站根目录是指您在服务器上存放网站程序的文件夹,大致有这几种表示名称:wwwroot、htdocs、public_html、webroot等。请您根据实际情况进行操作。

    示例:

    如下以网站根目录为“/www/htdocs”为例进行说明:

    1. 在网站根目录下,创建“.well-known/pki-validation”子目录。

      此处则在“/www/htdocs”目录下进行创建,请您根据实际情况进行操作。

    2. “.well-known/pki-validation”子目录下,创建一个名称为“whois.txt”的文件。
    3. 5中的记录值放在“whois.txt”文件内。

  8. 验证配置是否生效。

    1. 打开浏览器,访问URL地址“https://yourdomain/.well-known/pki-validation/whois.txt”“http://yourdomain/.well-known/pki-validation/whois.txt”

      请将URL地址中的yourdomain替换成您申请证书时绑定的域名。

      • 如果您的域名是普通域名,则请参照以下方法进行操作:

        例如,如果您的域名为example.domain.com,则访问的URL地址为:https://example.domain.com/.well-known/pki-validation/whois.txt或http://example.domain.com/.well-known/pki-validation/whois.txt

        对于www开头的域名,例如www.domain.com,则需要执行以下操作:

        1. 执行1~8,对域名www.domain.com进行文件验证并查看验证是否生效。
        2. 执行本步骤(即8),访问URL地址“https://domain.com/.well-known/pki-validation/whois.txt”“http://domain.com/.well-known/pki-validation/whois.txt”,查看回显的值。

          回显的值需要跟SSL证书管理控制台的域名验证页面中显示记录值(即5中查看的记录值)一致。

      • 如果您的域名为泛域名,则请参照以下方法进行操作:

        例如,如果您的域名为*.domain.com,则访问的URL地址为:https://domain.com/.well-known/pki-validation/whois.txt或http://domain.com/.well-known/pki-validation/whois.txt

    2. 查看验证是否生效。
      确认验证URL地址在浏览器中可正常访问,且页面中显示的内容和订单进度页面中的记录值内容一致。
      • 如果界面回显的记录值与SSL证书管理控制台的域名验证页面中显示记录值(即5中查看的记录值)中显示的记录值一致,则说明域名授权验证已生效。
      • 如果界面回显信息不一致,则说明域名授权验证未生效。
        如果配置未生效,请从以下几方面进行排查和处理:
        • 检查该验证URL地址是否在HTTPS可访问的地址中存在。如果存在,请在浏览器中使用HTTPS重新访问,如果浏览器提示“证书不可信”或者显示的内容不正确,请您暂时关闭该域名的HTTPS服务。
        • 确保该验证URL地址在任何一个地方都能正确访问。由于有些品牌的检测服务器均在国外,请确认您的站点是否有国外镜像,或者是否使用了智能DNS服务。
        • 检查该验证URL地址是否存在301或302跳转。如存在此类重定向跳转,请取消相关设置关闭跳转。

          您可使用wget -S URL地址命令检测该验证URL地址是否存在跳转。

  9. 验证完成后,CA机构可能还需要一段时间审核域名信息。在此期间,证书状态为“待完成域名验证”

    若您已完成域名验证操作,由于CA机构需要2-3个工作日对您提交的信息进行验证,请您耐心等待。CA机构审核通过后,证书审核才可以进入“待完成组织验证”状态。

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
腾讯云代理商
精彩导读
海外云服务器
热门资讯
腾讯云代理商