宝塔用户_kbbhyl 发表于 2025-12-11 21:37:07

【已完成】ssl证书申请,文件验证方式,验证文件的文件...

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:8.4.9
系统版本:win server2012 ,iis8.5
问题描述:奇了怪了,就你们这个文件访问不到,权限一模一样复制了一份,然后修改了下名称就能访问。
相关截图(日志、错误):你试试,权限一模一样,复制了一份,管理明天访问一下试试

宝塔用户_kbbhyl 发表于 2025-12-11 21:37:47

请管理员帮忙解决一下

宝塔用户_kbbhyl 发表于 2025-12-12 09:07:44

AAABBBBB

本帖最后由 宝塔用户_kbbhyl 于 2025-12-12 17:44 编辑

ABBBDDAFGSDFSDFSDF

宝塔用户_kbbhyl 发表于 2025-12-12 09:19:01

搞不明白是怎么回事

阿珂 发表于 2025-12-12 10:24:47

测试iis8.5也是正常能访问的
你的iis是自己安装的吗
检查一下文件夹的权限

宝塔用户_kbbhyl 发表于 2025-12-12 20:06:19

我知道问题所在了,每一次申请ssl时候 ,文件验证方式,宝塔程序就给我重新url规则,导致访问不到,是不是宝塔自动给iis重新写验证规则:规则如下:^(.well-known/acme-challenge/.*)

宝塔用户_kbbhyl 发表于 2025-12-12 20:06:51

是不是我,即用域名验证模式,又用文件验证模式,导致宝塔出现问题。

宝塔用户_kbbhyl 发表于 2025-12-12 20:11:24

操作url是端口为:60880,的程序

宝塔用户_kbbhyl 发表于 2025-12-12 20:17:53

我找到问题了,宝塔面板在ssl申请的时候一直在纠正iis的URL重写,路径一模一样。.well-known/acme-challenge/*,你们指向一个http://127.0.0.1:60880/{R:1},导致文件一直访问不到,你申请一个ssl证书试试能不能访问到。

宝塔用户_kbbhyl 发表于 2025-12-13 09:05:37

阿珂 发表于 2025-12-12 10:24
测试iis8.5也是正常能访问的
你的iis是自己安装的吗
检查一下文件夹的权限

我发现一直有个宝塔脚本在进行URL重写,我删除后,一申请ssl证书就自动添加URL重写,路径就是这个文件夹。

宝塔用户_kbbhyl 发表于 7 天前

502 - Web 服务器在作为网关或代理服务器时收到了无效响应。
您要查找的页面有问题,无法显示。当 Web 服务器(作为网关或代理)与上游内容服务器联系时,收到来自内容服务器的无效响应。

访问的时候只要申请ssl证书就访问不到.well-known/acme-challenge/目录,包括下面的文件,我检查才发现:宝塔的程序在申请ssl证书时候要再iis中写一个,URL重写规则:^(.well-known/acme-challenge/.*)
名称是:panel-ssl-proxy-acme   ,说明程序逻辑依然有问题,既然重新规则,那为何有访问原路径,这不是自相矛盾吗?

宝塔用户_kbbhyl 发表于 7 天前

删除《panel-ssl-proxy-acme》这个URL重写,记录后,就可以直接访问了,说明这个问题。
http://192.168.1.103:5055/.well-known/acme-challenge/irGfsEagMIwcKREYcT11aieaimksShktxcOX2bCnanY

沐沐 发表于 6 天前

我们测试都是正常的,前提是面板得是开启状态,60880是面板启动挂起的证书申请端口,申请证书会代理到面板完成证书申请,不支持在面板关闭的情况下申请证书

宝塔用户_kbbhyl 发表于 6 天前

我知道,win面板iis,为什么要加一个URL重写,而且目录正好是.well-known/acme-challenge,你重新URL了,能访问到才怪了,验证文件又要访问URL,这个路径都被程序重写了,明白吗?呵呵!

宝塔用户_kbbhyl 发表于 6 天前

请解决问题,希望管理重视我的问题。《申请证书会代理到面板完成证书申请》,你既然代理了,为啥还验证原目录下文件。的确访问不到,
页: [1] 2
查看完整版本: 【已完成】ssl证书申请,文件验证方式,验证文件的文件...