DigiCert SSL证书DNS验证失败原因分析及解决方法

83次阅读

共计 593 个字符,预计需要花费 2 分钟才能阅读完成。

购买 DigiCert SSL 证书后,我们要进行 SSL 证书验证申请,通常域名授权验证是不可缺少的环节。域名授权验证过程中有时会出现审核失败的情况,比如 SSL 证书 DNS 验证失败,出现提示“确认是否已正确配置了 DNS 解析记录”的信息,针对这种错误,本文汇总了以下几种常见的原因及对应的解决方法,一起来了解下吧。

DigiCert SSL 证书 DNS 验证失败原因分析及解决方法

原因 1、DNS 解析记录值配置错误。

解决方法:重新配置正确的 DNS 主机记录及记录值。如果您使用的是 Namecheap 域名,则可参考阅读:《Namecheap 教程:如何设置主机记录?》

原因 2、域名解析服务商对不存在的主机记录的查询返回值与预期的返回值不同,导致 DigiCert 验证返回值不准确。

解决方法:忽略域名解析设置提示的相关错误,按要求配置 DNS 的解析记录,完成域名授权验证。

原因 3、如果申请的是 DigiCert DV SSL 证书,它的记录值一般 24 小时内有效,超过 24 小时后该值会变化,而当最新的 TXT 记录值与 DNS 设置的不一致,则会出现该问题。

解决方法:重新申请 DigiCert SSL 证书,填写相关信息,以获取最新的 TXT 解析记录值,然后在域名解析服务商处删除原 TXT 记录并重新添加新的 TXT 解析记录。

原因 4、启用了动态域名解析服务,相应的 TXT 解析记录值未能及时同步到海外权威 DNS 服务器。

解决方法:请确认动态解析服务正常,并确保海外的解析服务能够正常解析您新增的 TXT 解析记录。

正文完
 0