Certbot续期SSL证书报错‘no valid A records found’的解决方法
解决Certbot Nginx插件续期SSL时的DNS验证错误
排查修复步骤
确认DNS全球解析状态
- 本地执行
dig your_domain.com A和dig your_domain.com AAAA,核对返回IP是否与配置一致 - 切换不同网络(如手机热点)访问域名,排除本地DNS缓存干扰
- Akamai DNS存在全球节点同步延迟,若刚修改过记录,等待10-30分钟后重试
- 本地执行
检查Nginx 80端口监听配置
- 确保Nginx在80端口正常监听目标域名,http-01挑战依赖此端口
- 查看Nginx配置文件(通常在
/etc/nginx/sites-available/或/etc/nginx/conf.d/),确认server块包含基础路由:server { listen 80; server_name your_domain.com www.your_domain.com; location /.well-known/acme-challenge/ { root /var/www/html; # 确保目录存在且权限为www-data可读 allow all; } } - 执行
sudo nginx -t验证配置语法,无误后执行sudo systemctl reload nginx重启服务
放行80端口防火墙/安全组
- 服务器本地防火墙(如ufw)执行
sudo ufw allow 80/tcp - 云服务商安全组添加80端口TCP入站规则,同时确认Akamai CDN未拦截该端口的ACME验证请求
- 服务器本地防火墙(如ufw)执行
改用Webroot模式手动完成验证
- 若自动Nginx插件仍报错,尝试用certonly模式指定webroot目录:
sudo certbot certonly --webroot -w /var/www/html -d your_domain.com -d www.your_domain.com - 验证完成后,手动更新Nginx SSL配置并重启服务
- 若自动Nginx插件仍报错,尝试用certonly模式指定webroot目录:
检查Akamai CDN规则
- 将
/.well-known/acme-challenge/路径设置为绕过CDN,直接回源到服务器 - 确认Akamai WAF规则未阻止ACME验证服务器的请求
- 将
内容的提问来源于stack exchange,提问作者A_K
相关产品推荐
相关产品推荐

