You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ispmanager面板申请Let's Encrypt证书失败(403错误)求助

ISPManager申请Let's Encrypt证书403错误排查与修复

排查思路

  • 确认ACME订单状态冲突:这个错误核心是面板尝试完成一个已经处于valid状态的订单,大概率是之前的申请流程中断后,面板缓存了旧订单ID,没同步到Let's Encrypt的订单状态。
  • 检查域名验证状态:通过面板日志确认域名的验证步骤是否已经完成,是否Let's Encrypt已经标记订单有效,但面板还在重复提交完成请求。
  • 查看ISPManager的ACME日志:查看/var/log/ispmanager/或面板指定的ACME日志文件,看具体请求参数,比如是否重复调用了finalize接口,订单ID是否匹配当前状态。
  • 排查面板缓存残留:ISPManager可能存储了之前申请的会话数据,导致复用已完成的订单信息。

修复方法

  • 清除ACME缓存文件:找到ISPManager存储ACME数据的目录(通常是/usr/local/ispmgr/etc/acme/或对应域名的子文件夹),删除该域名相关的订单、密钥缓存文件,重启面板服务后再重新申请。
  • 重置面板内的证书申请任务:在ISPManager里删除该域名下的待申请证书记录,重新添加证书申请任务,强制生成新的ACME订单。
  • 手动完成域名验证(可选):如果是验证状态不同步,手动创建/.well-known/acme-challenge/目录,放置Let's Encrypt要求的验证文件,确保通过HTTP能访问到,再触发证书申请。
  • 更新ISPManager版本:旧版本的ACME客户端可能存在协议兼容bug,升级到最新稳定版,修复已知的ACME交互问题。

内容的提问来源于stack exchange,提问作者IgorG

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 06:08:13