You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Certbot续期SSL证书报错‘no valid A records found’的解决方法

解决Certbot Nginx插件续期SSL时的DNS验证错误

排查修复步骤

  • 确认DNS全球解析状态

    • 本地执行dig your_domain.com A和dig your_domain.com AAAA,核对返回IP是否与配置一致
    • 切换不同网络(如手机热点)访问域名,排除本地DNS缓存干扰
    • Akamai DNS存在全球节点同步延迟,若刚修改过记录,等待10-30分钟后重试
  • 检查Nginx 80端口监听配置

    • 确保Nginx在80端口正常监听目标域名,http-01挑战依赖此端口
    • 查看Nginx配置文件(通常在/etc/nginx/sites-available/或/etc/nginx/conf.d/),确认server块包含基础路由:
      server {
          listen 80;
          server_name your_domain.com www.your_domain.com;
      
          location /.well-known/acme-challenge/ {
              root /var/www/html; # 确保目录存在且权限为www-data可读
              allow all;
          }
      }
      
    • 执行sudo nginx -t验证配置语法,无误后执行sudo systemctl reload nginx重启服务
  • 放行80端口防火墙/安全组

    • 服务器本地防火墙(如ufw)执行sudo ufw allow 80/tcp
    • 云服务商安全组添加80端口TCP入站规则,同时确认Akamai CDN未拦截该端口的ACME验证请求
  • 改用Webroot模式手动完成验证

    • 若自动Nginx插件仍报错,尝试用certonly模式指定webroot目录:
      sudo certbot certonly --webroot -w /var/www/html -d your_domain.com -d www.your_domain.com
      
    • 验证完成后,手动更新Nginx SSL配置并重启服务
  • 检查Akamai CDN规则

    • 将/.well-known/acme-challenge/路径设置为绕过CDN,直接回源到服务器
    • 确认Akamai WAF规则未阻止ACME验证服务器的请求

内容的提问来源于stack exchange,提问作者A_K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 00:12:15