非阿里云域名怎么验证?文件验证的操作方法

网站编辑2022-10-14 14:50:52576

  非阿里云域名怎么验证?申请DV型SSL证书时,您需要根据选择的域名验证方式参考以下步骤完成域名验证。下面小编就来分享一下文件验证的操作方法。


  如果您对阿里云的产品感兴趣,可以咨询我们的在线客服,我们7*24小时客服在线,技术专家一对一提供服务,随时随地为您答疑解惑,能为客户带来最优的服务体验!期待与您的合作!

  1. 登录数字证书管理服务控制台,进入域名验证环节。
    您可以通过以下方式进入域名验证环节:
    • 在提交DV(域名型)证书申请时,填写完申请信息后,即进入域名验证环节。
    • 在证书列表中,单击证书(待验证状态)操作列下的验证,进入域名验证环节。
  2. 请按照证书申请面板验证信息提示,在服务器的Web根目录下创建验证目录(.well-known/pki-validation)并将专有验证文件fileauth.txt)上传到验证目录。
    完成上述配置后,浏览器需要能够通过https://yourdomain/.well-known/pki-validation/fileauth.txt或者http://yourdomain/.well-known/pki-validation/fileauth.txt访问专有验证文件,才表示验证通过。文件验证的操作方法
    由于不同服务器的操作方法不同、不同Web程序的目录结构有差异,执行文件配置的具体操作不同。以下以安装在ECS实例上的Nginx服务(Linux版本)为例,介绍如何执行文件验证配置:
    说明 建议由服务器管理员进行操作。
    1. 证书申请面板,单击专有验证文件,下载专有验证文件压缩包到本地计算机并解压缩。
      下载的文件是一个ZIP压缩包,将其解压缩后可以获得fileauth.txt专有验证文件。该文件仅在下载后的3天内有效,如果您逾期未完成文件验证,则需要重新下载专有验证文件。
      注意 下载并解压缩获得专有验证文件后,请勿对文件执行任何操作,例如,打开、编辑、重命名等。
    2. 连接您的服务器。
      相关操作,请参见连接ECS实例
    3. 执行如下命令,在服务器的Web根目录(Nginx服务默认为var/www/html/)下创建验证用目录(.well-known/pki-validation/)。
      cd /var/www/html
      mkdir .well-known
      cd .well-known
      mkdir pki-validation
      cd pki-validation
    4. 使用ECS云助手,将专有验证文件(fileauth.txt)上传到验证目录(var/www/html/.well-known/pki-validation/)。
      具体操作,请参见上传本地文件到ECS实例
    5. 执行如下命令,验证专有验证文件已经上传到验证目录。
      ls

      如果返回结果中有fileauth.txt,表示验证文件已经配置成功。

  3. 证书申请面板,单击验证
    CA中心将会依次尝试访问https://yourdomain/.well-known/pki-validation/fileauth.txthttp://yourdomain/.well-known/pki-validation/fileauth.txt,验证专有验证文件已配置正确。如果上述URL可以正常访问,则验证通过。建议您自行验证并确保上述URL可访问。
    注意
    • 如果您的域名支持HTTPS服务,请确保上述HTTPS地址可被访问,且证书可信。否则,建议您暂时关闭该域名的HTTPS服务,以免影响验证。
    • 如果您的域名为二级域名(例如:aliyundoc.com),您需要确保该域名以www.为起始的三级域名也可被访问。以aliyundoc.com域名为例,您需要同时确保http://<aliyundoc.com>/.well-known/pki-validation/fileauth.txthttp://<www.aliyundoc.com>/.well-known/pki-validation/fileauth.txt都可被访问,否则验证将不通过。
    • 如果您的域名为以www.为起始的三级域名(例如:www.example.com),您需要确保该域名对应的二级域名也可被访问。以www.example.com域名为例,您需要同时确保http://<www.example.com>/.well-known/pki-validation/fileauth.txthttp://<example.com>/.well-known/pki-validation/fileauth.txt都可被访问,否则验证将不通过。

    验证失败时的处理方法,请参见DNS验证失败解决方案

  4. 验证成功后,单击提交审核验证成功
  5. 等待CA中心审核证书申请。
    CA中心审核通过您的证书申请后,将为您签发证书。您可以在证书列表查看证书申请进度及获取已签发的证书。

    如果审核失败,您需要根据证书列表的提示处理异常问题。

  6. 证书签发后,删除步骤2中上传的专有验证文件。

最新推荐

右侧广告图1
右侧广告图2