You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让Certbot为Ngrok域名生成SSL证书?Django+Nginx配置问题

解决Certbot ACME挑战404错误的方案

问题出在你的Nginx配置将所有请求都代理到了Django服务,而ACME认证所需的.well-known/acme-challenge/路径请求也被转发给了Django——但Django并没有处理这类静态文件的逻辑,因此返回404错误导致认证失败。

你需要修改Nginx配置,为ACME挑战路径添加单独的处理规则,让Nginx直接返回本地文件系统中的挑战文件:

  1. 编辑你的Nginx配置文件:
sudo nano /etc/nginx/sites-enabled/griphr-backend
  1. 在现有的location /块之前,添加以下location规则:
location /.well-known/acme-challenge/ {
    root /var/www/html;
    allow all;
}

这个配置会让Nginx直接从/var/www/html/.well-known/acme-challenge/目录读取认证文件,而不是转发给Django。

  1. 验证配置并重启Nginx:
sudo nginx -t
sudo systemctl reload nginx
  1. 重新运行Certbot命令获取证书:
sudo certbot certonly --nginx -d 31bb-156-220-68-78.ngrok-free.app

如果仍然出现问题,可以检查:

  • 确保/var/www/html/.well-known/acme-challenge/目录存在,并且Nginx有读取权限:
    sudo mkdir -p /var/www/html/.well-known/acme-challenge/
    sudo chown www-data:www-data /var/www/html/.well-known/acme-challenge/
    sudo chmod 755 /var/www/html/.well-known/acme-challenge/
    
  • 确认Ngrok的隧道正常运行,域名31bb-156-220-68-78.ngrok-free.app可以正常访问80端口。

内容的提问来源于stack exchange,提问作者Omnia Osman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 13:04:53