宝塔SSL证书申请失败_检查域名解析与验证文件权限

P粉602998670

P粉602998670

2026-03-24

997人浏览

原创

let’s encrypt 证书申请失败主因是验证请求未抵达服务器:需确认dns全球生效、安全组开放80端口、nginx显式放行.well-known路径、libcurl版本≥7.58.0、清除残留缓存与验证文件,并临时关闭cdn/waf/ipv6。

宝塔ssl证书申请失败_检查域名解析与验证文件权限

域名解析没生效,Let’s Encrypt 根本连不到你的服务器

证书申请卡在“正在验证”或直接报“域名解析错误”,第一反应不是宝塔有问题,而是 Let’s Encrypt 的验证请求压根没抵达你的机器。它会从海外节点发起 HTTP 请求访问 http://yourdomain.com/.well-known/acme-challenge/xxx,如果 DNS 还没全球生效、或者只绑了 example.com 没绑 www.example.com,它就会失败。

  • dig +short yourdomain.comdig +short www.yourdomain.com 确认两者都返回你服务器的公网 IP;只返回一个?立刻去宝塔【网站】→【域名管理】里补上缺失的那个
  • 执行 ping yourdomain.com,看是否通且 IP 正确;如果超时或返回错误 IP,别急着重试证书,先等 DNS 缓存刷新(通常 10 分钟~2 小时)
  • 云服务器(阿里云/腾讯云)必须检查安全组——80 端口入方向规则得开着,光开 443 不行,HTTP-01 验证只走 80

Nginx 拦截了 .well-known 路径,验证文件存在但访问 404

你手动创建了 /www/wwwroot/your-site/.well-known/acme-challenge/test.txt,也确认路径权限是 755,但在浏览器打开 http://yourdomain.com/.well-known/acme-challenge/test.txt 却返回 404 或 403——大概率是 Nginx 配置里写了 location ~ \.location ~ /\.|\.php$ 这类正则,把 .well-known 当隐藏目录给屏蔽了。

Aha
Aha

全天候网红营销AI智能体平台

下载
  • 打开站点配置文件:/www/server/panel/vhost/nginx/yourdomain.com.conf,搜 .well-known,如果没有显式放行块,就加一段:
location ^~ /.well-known/acme-challenge/ {
    default_type text/plain;
    root /www/wwwroot/yourdomain.com;
}
  • 删掉任何可能覆盖该路径的 location / 内的 return 301 https://... 或反向代理规则,验证阶段不能跳转 HTTPS
  • 改完后执行 nginx -t && systemctl reload nginx,再用 curl -I http://yourdomain.com/.well-known/acme-challenge/test.txt 测试是否返回 200
  • libcurl 版本太低或路径混乱,acme.sh 静默失败

    日志里看不到明显报错,面板卡在“正在验证”,后台却没生成验证文件——很可能是宝塔调用的 acme.sh 因底层 libcurl.so.4 不兼容 ACME v2 协议而直接退出。常见于手动编译过 curl、或装过旧版 Docker/Node 的服务器。

    • 运行 ldd /usr/bin/curl | grep curl,看输出是不是指向 /usr/lib/x86_64-linux-gnu/libcurl.so.4;如果指向 /usr/local/lib/libcurl.so.4,说明用了非系统默认库
    • 执行 /usr/bin/curl --version,确认 libcurl 版本 ≥ 7.58.0;低于这个版本,ACME v2 会握手失败
    • 临时重命名冲突库:mv /usr/local/lib/libcurl.so.4 /usr/local/lib/libcurl.so.4.bak,再跑 ldconfig 刷新缓存,强制回退到系统标准库

    残留缓存和旧验证文件干扰新申请

    反复点“免费申请”失败后,letsencrypt.json 可能已损坏,或 .well-known/acme-challenge/ 下留着上一次未清理的 token 文件,导致 Let’s Encrypt 收到重复或过期响应,直接拒绝。

    • 停掉对应站点:bt 8 → 选站点 → 停止;再删配置缓存:rm -f /www/server/panel/config/letsencrypt.json
    • 清空验证目录:rm -rf /www/wwwroot/your-site/.well-known/acme-challenge/*(注意替换 your-site
    • 最后执行 bt 14 清面板缓存,再 bt restart 重启面板服务——别跳这步,很多“重试无效”其实卡在内存缓存里
    验证 URL 能手动访问 ≠ Let’s Encrypt 能访问,它的请求来自特定 IP 段、走 IPv4、不带 Cookie、也不走 CDN;哪怕你本地测通了,只要中间有 WAF、CDN、IPv6 优先或全局 301,就可能被拦。最稳的方式:关 CDN、关 WAF、禁 IPv6、确保 80 端口裸露直通 Nginx——验证通过后再开回来。

    相关文章

    PHP速学视频免费教程(入门到精通)
    PHP速学视频免费教程(入门到精通)

    PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

    下载

    相关标签:

    ssl

    本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

    相关专题

    更多
    php文件怎么打开
    php文件怎么打开

    打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

    2023.09.01

    5550

    6

    php怎么取出数组的前几个元素
    php怎么取出数组的前几个元素

    取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

    2023.10.11

    3630

    5

    php反序列化失败怎么办
    php反序列化失败怎么办

    php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

    2023.10.11

    1808

    5

    php怎么连接mssql数据库
    php怎么连接mssql数据库

    连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

    2023.10.23

    2295

    4

    php连接mssql数据库的方法
    php连接mssql数据库的方法

    php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

    2023.10.23

    2832

    6

    html怎么上传
    html怎么上传

    html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

    2023.11.03

    2021

    9

    PHP出现乱码怎么解决
    PHP出现乱码怎么解决

    PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

    2023.11.09

    3097

    8

    php文件怎么在手机上打开
    php文件怎么在手机上打开

    php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

    2023.11.13

    2362

    8

    sprintf函数用法详解
    sprintf函数用法详解

    sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

    2023.11.27

    10932

    4

    热门下载

    更多
    网站特效
    /
    网站源码
    /
    网站素材
    /
    前端模板

    精品课程

    更多
    相关推荐
    /
    热门推荐
    /
    最新课程
    简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信

    共1课时 | 978人学习