You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

cPanel AutoSSL HTTP DCV验证失败问题求助

解决WHM AutoSSL HTTP DCV 404错误的排查方案

针对你遇到的AutoSSL配置时出现的HTTP DCV 404错误(无论使用Sectigo还是Let's Encrypt均出现),结合你已做的排查,补充以下针对性解决步骤:

一、核实DCV文件的生成与访问一致性

  • 手动触发AutoSSL检查后,立即登录服务器到对应域名的public_html/.well-known/pki-validation/目录,对比实际生成的文件名与错误提示中的文件名。若不一致:
    1. 检查WHM SSL/TLS > Manage AutoSSL 中是否开启了「使用备用DCV方法」,或存在自定义DCV文件生成规则,将其暂时关闭后重试。
    2. 手动创建错误提示里指定的TXT文件(内容可填任意测试文本),直接访问http://[redacted].dk/.well-known/pki-validation/13E50C26C97DC7A98F708D60696A0B05.txt,若仍返回404:
      • 检查Apache/Nginx虚拟主机配置,确认public_html是否正确映射到域名根目录,排查是否有虚拟主机层面的重写规则拦截了.well-known路径(即使.htaccess无问题,WHM自动生成的虚拟主机配置可能存在额外规则)。
      • 临时关闭CDN、云WAF等第三方服务,测试是否是这类服务拦截了DCV文件的访问。

二、修正文件权限与AutoSSL执行权限

  • 确保.well-known和pki-validation目录权限为755,文件权限为644,且所有者为对应cPanel账户用户(而非root或nobody),可通过以下命令批量修正:
    chown -R 账户用户名:账户用户名 /home/账户用户名/public_html/.well-known
    chmod -R 755 /home/账户用户名/public_html/.well-known
    
  • 检查WHM SSL/TLS > Manage AutoSSL 中,「Allow AutoSSL to replace invalid or expiring certificates」和「Allow AutoSSL to issue certificates」选项是否均已开启,确认AutoSSL服务使用的系统用户具备用户目录写入权限。

三、DNS与网络连通性排查

  • 验证域名A/AAAA记录是否指向服务器正确IP,通过nslookup [redacted].dk在多网络环境测试,排除本地DNS缓存导致的解析异常。
  • 检查服务器防火墙(iptables/firewalld)是否开放80端口(HTTP DCV默认依赖80端口,即使站点使用HTTPS),若启用IPv6,需同时开放IPv6的80端口。
  • 确认服务器公网IP(含IPv6)可正常访问,可通过第三方在线工具测试端口连通性。

四、重置AutoSSL配置与缓存

  • 在WHM SSL/TLS > Manage AutoSSL 中点击「Reset AutoSSL Configuration」,重置后重新运行AutoSSL检查。
  • 清理对应账户的cPanel缓存:
    /usr/local/cpanel/scripts/clean_user_cache 账户用户名
    
    执行完成后再次触发AutoSSL。

内容的提问来源于stack exchange,提问作者floedemaskinenz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 18:08:36