GAE自定义裸域名SSL证书签发失败:DNS记录未被识别求助
解决GAE裸域名SSL证书签发失败的建议
清理DNS冲突记录:GoDaddy中无法删除的默认A记录是核心问题之一,这类记录通常指向注册商自身服务,会分流Google的验证请求。直接联系GoDaddy客服提交工单,要求移除无关的默认A记录,确保裸域名的A/AAAA记录仅包含Google提供的4条A和4条AAAA记录。
强制验证DNS全球同步状态:
- 本地执行
nslookup yourdomain.com和dig yourdomain.com AAAA命令,确认返回的记录完全匹配Google提供的地址。 - 使用多地区DNS查询工具检查全球范围内的DNS服务器是否都已同步GAE的记录。若部分节点未同步,可等待DNS自然生效(最长72小时),或联系GoDaddy刷新其DNS缓存。
- 本地执行
暂时关闭跳转服务:立即关闭GoDaddy的域名转发功能,同时在Django配置中注释掉
PREPEND_WWW = True。HTTP跳转会干扰Google的DNS验证流程,必须确保裸域名的HTTP请求能直接指向GAE,而非跳转到www子域名。重置域名映射并重新验证:
- 在GAE控制台彻底删除裸域名的映射记录,等待1-2小时让缓存清空。
- 重新添加裸域名映射,严格按照Google给出的DNS配置添加A/AAAA记录,避免遗漏或错误。
- 提交后等待1-2小时再检查验证状态,不要频繁刷新页面触发重复验证请求。
切换验证方式:若A/AAAA记录验证持续失败,尝试在GAE域名配置中切换到TXT记录验证。添加Google提供的TXT验证记录到GoDaddy,这类记录受额外A记录的干扰更小,验证成功率更高。
清理GAE缓存残留:移除映射后出现Google 404,说明存在缓存残留。在Google Cloud Console的「域名映射」页面确认所有相关记录已删除,同时清除本地浏览器缓存和CDN缓存(若有配置),再测试裸域名访问。
内容的提问来源于stack exchange,提问作者Chris
相关产品推荐
相关产品推荐

