cPanel AutoSSL HTTP DCV验证失败问题求助
解决WHM AutoSSL HTTP DCV 404错误的排查方案
针对你遇到的AutoSSL配置时出现的HTTP DCV 404错误(无论使用Sectigo还是Let's Encrypt均出现),结合你已做的排查,补充以下针对性解决步骤:
一、核实DCV文件的生成与访问一致性
- 手动触发AutoSSL检查后,立即登录服务器到对应域名的
public_html/.well-known/pki-validation/目录,对比实际生成的文件名与错误提示中的文件名。若不一致:- 检查WHM SSL/TLS > Manage AutoSSL 中是否开启了「使用备用DCV方法」,或存在自定义DCV文件生成规则,将其暂时关闭后重试。
- 手动创建错误提示里指定的TXT文件(内容可填任意测试文本),直接访问
http://[redacted].dk/.well-known/pki-validation/13E50C26C97DC7A98F708D60696A0B05.txt,若仍返回404:- 检查Apache/Nginx虚拟主机配置,确认
public_html是否正确映射到域名根目录,排查是否有虚拟主机层面的重写规则拦截了.well-known路径(即使.htaccess无问题,WHM自动生成的虚拟主机配置可能存在额外规则)。 - 临时关闭CDN、云WAF等第三方服务,测试是否是这类服务拦截了DCV文件的访问。
- 检查Apache/Nginx虚拟主机配置,确认
二、修正文件权限与AutoSSL执行权限
- 确保
.well-known和pki-validation目录权限为755,文件权限为644,且所有者为对应cPanel账户用户(而非root或nobody),可通过以下命令批量修正:chown -R 账户用户名:账户用户名 /home/账户用户名/public_html/.well-known chmod -R 755 /home/账户用户名/public_html/.well-known - 检查WHM SSL/TLS > Manage AutoSSL 中,「Allow AutoSSL to replace invalid or expiring certificates」和「Allow AutoSSL to issue certificates」选项是否均已开启,确认AutoSSL服务使用的系统用户具备用户目录写入权限。
三、DNS与网络连通性排查
- 验证域名A/AAAA记录是否指向服务器正确IP,通过
nslookup [redacted].dk在多网络环境测试,排除本地DNS缓存导致的解析异常。 - 检查服务器防火墙(iptables/firewalld)是否开放80端口(HTTP DCV默认依赖80端口,即使站点使用HTTPS),若启用IPv6,需同时开放IPv6的80端口。
- 确认服务器公网IP(含IPv6)可正常访问,可通过第三方在线工具测试端口连通性。
四、重置AutoSSL配置与缓存
- 在WHM SSL/TLS > Manage AutoSSL 中点击「Reset AutoSSL Configuration」,重置后重新运行AutoSSL检查。
- 清理对应账户的cPanel缓存:
执行完成后再次触发AutoSSL。/usr/local/cpanel/scripts/clean_user_cache 账户用户名
内容的提问来源于stack exchange,提问作者floedemaskinenz
相关产品推荐
相关产品推荐

