宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

面板申请Let's Encrypt多泛域名SSL失败

发表在 Linux面板2018-11-26 15:05 [复制链接] 18 12510

本帖最后由 qnfcp 于 2018-11-27 08:08 编辑

试过好几个版本的宝塔,好几个不同版本centos的服务器,均不能正常申请Let's Encrypt的多泛域名SSL,但是Let's Encrypt是可以申请多泛域名的,不知道问题出在哪了(dns及站点配置均无问题,选择的是DNS验证)
错误日志关键部分如下:
[Mon Nov 26 14:57:52 CST 2018] Multi domain='DNS:*.a.xyz,DNS:*.b.cn,DNS:*.c.biz'
[Mon Nov 26 14:57:52 CST 2018] Getting domain auth token for each domain
[Mon Nov 26 14:57:53 CST 2018] Getting webroot for domain='*.a
.xyz'
[Mon Nov 26 14:57:54 CST 2018] Getting webroot for domain='*.b.cn'
[Mon Nov 26 14:57:54 CST 2018] Error, can not get domain token entry *.b.cn
[Mon Nov 26 14:57:54 CST 2018] The supported validation types are: dns-01 , but you specified: http-01

最后一行应该是关键


使用道具 举报 只看该作者 回复
发表于 2018-11-26 15:54:02 | 显示全部楼层
插个楼,我也测试了很多,就是不成功,论坛里有成功的人出来个报个道吗?
使用道具 举报 回复 支持 反对
发表于 2018-11-26 18:06:38 | 显示全部楼层
本帖最后由 大炮运维V587 于 2018-11-26 18:31 编辑

提示是只支持验证类型是 dns-01,但是您支持的是http-01类型的,所以无法获取到*.b.cn的token值
使用道具 举报 回复 支持 反对
发表于 2018-11-26 18:13:41 | 显示全部楼层
本帖最后由 大炮运维V587 于 2018-11-26 18:31 编辑
大炮运维V587 发表于 2018-11-26 18:06
提示是只支持验证类型是 dns-01,但是您支持的是http-01类型的,所以无法获取到*.b.cn的token值 ...

我选择的是DNS验证,多个泛域名绑定同一个目录,阿里云DNS接口...
使用道具 举报 回复 支持 反对
发表于 2018-11-26 18:22:39 | 显示全部楼层
本帖最后由 qnfcp 于 2018-11-27 17:26 编辑

不知道是不是第一个泛域名dns-01认证成功了,但是第二个泛域名又变成用http-01进行验证,然后导致失败了
使用道具 举报 回复 支持 反对
发表于 2018-11-29 13:27:26 | 显示全部楼层
需要阿良修复
使用道具 举报 回复 支持 反对
发表于 2018-11-29 16:44:58 | 显示全部楼层

等之后版本修复么?
使用道具 举报 回复 支持 反对
发表于 2018-11-30 09:24:33 | 显示全部楼层
大炮运维V587 发表于 2018-11-26 18:06
提示是只支持验证类型是 dns-01,但是您支持的是http-01类型的,所以无法获取到*.b.cn的token值 ...

都是这个问题...通配符根本没办法用,泛解析过去了一样不行,看一下吧
使用道具 举报 回复 支持 反对
发表于 2018-12-2 07:23:21 | 显示全部楼层
Samler 发表于 2018-11-30 09:24
都是这个问题...通配符根本没办法用,泛解析过去了一样不行,看一下吧

不一样,我说的是多个泛域名,泛域名证书签发需要DNS验证TXT解析,单纯泛解析IP肯定是不行的....我已经成功签发三四次单个泛域名的证书了,用的阿里DNS的API
使用道具 举报 回复 支持 反对
发表于 2018-12-4 14:33:56 | 显示全部楼层
同失败,折腾了两天。
使用道具 举报 回复 支持 反对
发表于 2018-12-14 11:23:57 | 显示全部楼层
大炮运维V587 发表于 2018-11-26 18:06
提示是只支持验证类型是 dns-01,但是您支持的是http-01类型的,所以无法获取到*.b.cn的token值 ...

不打算修复么?
使用道具 举报 回复 支持 反对
发表于 2018-12-14 12:02:29 | 显示全部楼层
qnfcp 发表于 2018-12-14 11:23
不打算修复么?

您好,您的问题我已经收集到了。会修复的。
使用道具 举报 回复 支持 反对
发表于 2018-12-14 15:11:15 | 显示全部楼层
qnfcp 发表于 2018-12-14 11:23
不打算修复么?

宝塔是不可能出现问题的。。。。如果有,那用的就不是宝塔!修复?不存在的。。。。
使用道具 举报 回复 支持 反对
发表于 2018-12-16 11:05:09 | 显示全部楼层
宝塔大神来了 发表于 2018-12-14 15:11
宝塔是不可能出现问题的。。。。如果有,那用的就不是宝塔!修复?不存在的。。。。 ...

过于真实2333
使用道具 举报 回复 支持 反对
发表于 2018-12-19 21:07:32 | 显示全部楼层
本帖最后由 micronsky 于 2018-12-26 16:19 编辑

这个问题也困扰我很久,终于完美修复解决。需要改/www/server/panel/class/panelSite.py 这个文件
详见https://blog.panzy.org/lets-encrypt-on-bt-pannel.htm
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表