当前位置:论坛首页 > Linux面板 > 求助

当运行目录不是根目录时,SSL申请失败

发表在 Linux面板2018-2-12 10:38 [复制链接] 5 2694

本帖最后由 小明 于 2022-2-11 22:33 编辑

宝塔版本:免费版 5.6.0
当运行目录不是根目录时,SSL申请失败

因为申请时需要验证fileauth.txt文件,当设置了运行目录时,生成在 www/wwwroot/网站目录/www/wwwroot/网站目录/运行目录/.well-known/pki-validation/fileauth.txt
目录中多了段www/wwwroot/网站目录/导致文件验证失败,提示以下域名解析错误,或解析未生效:



还有个问题是:如果添加了子目录,访问子目录域名时,子域名的“强制https”功能无效,主域名的“强制https”功能正常。
使用道具 举报 只看该作者 回复
发表于 2018-2-20 04:04:57 | 显示全部楼层
正确的解决办法是创建一个软连接
  1. ln -s /www/wwwroot/www.baidu.com/.well-known /www/wwwroot/www.baidu.com/public/.well-known
复制代码


然后执行下面命令对证书强制续期来验证是否成功
  1. /www/server/panel/certbot-auto renew --force-renewal
复制代码


这样才能让系统自动续期
使用道具 举报 回复 支持 反对
发表于 2018-3-1 13:44:58 | 显示全部楼层
Surge 发表于 2018-2-20 04:04
正确的解决办法是创建一个软连接

谢谢你,还有谢谢楼主,成功解决
使用道具 举报 回复 支持 反对
发表于 2018-3-1 13:05:21 | 显示全部楼层
Surge 发表于 2018-2-20 04:04
正确的解决办法是创建一个软连接

请问上面那个软连接后面的public我这里应该改成什么?
使用道具 举报 回复 支持 反对
发表于 2018-2-19 08:35:52 | 显示全部楼层
顶上去                     
使用道具 举报 回复 支持 反对
发表于 2018-2-12 11:02:04 | 显示全部楼层
临时解决办法是申请SSL时把运行目录改成根目录,申请通过后把运行目录改回来。
但是这样系统没发自动续签
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表