Let's Encrypt 泛域名验证问题

qtline 2019-1-3 814

域名验证也通过了 为何一直创建证书失败

最新回复 (7)
  • 虚竹 2019-1-3
    引用 2
    你的域名是否设置了CAA记录,禁止了letsecrypt签发你的证书?
  • 虚竹 2019-1-3
    引用 3

    错误信息:DNS problem: SERVFAIL looking up CAA for example.com

    错误原因:DNS 解析 CAA 记录出错
    解决方式1:到域名注册商处检查是否设置了 DNS 服务器
    解决方式2:咨询 DNS 服务商是否支持解析 CAA 记录

  • qtline 2019-1-3
    引用 4
    CAA记录在哪设置 是注册商还是解析方
  • qtline 2019-1-3
    引用 5
    域名在阿里  解析在DNSPOD
  • 虚竹 2019-1-3
    引用 6
  • 虚竹 2019-1-3
    引用 7

    还有一种可能性是与你的CNAME设置有关,具体请参考:
    https://www.v2ex.com/t/443649

    @msg7086 2 个月后的今天又有几个域名遇到同样问题,终于找到原因了
    
    要验证 example.com 那么 @ 不能是 CNAME 记录
    要验证 sub.example.com 那么 sub 不能是 CNAME 记录
    否则怎么都通不过验证,domain-alias / challenge-alias 也不行
  • qtline 2019-1-3
    引用 8
    明白 感谢
返回
发新帖