สาเหตุที่อาจทำให้การตรวจสอบไฟล์ไม่ผ่านคืออะไร?
สาเหตุที่อาจทำให้การตรวจสอบไฟล์ไม่ผ่าน ได้แก่:
-
เส้นทางไฟล์ไม่ถูกต้อง
- ไฟล์ตรวจสอบไม่ได้วางไว้ในไดเรกทอรีรากของเซิร์ฟเวอร์ที่ถูกต้อง
- เส้นทางควรเป็น:
http://example.com/.well-known/pki-validation/文件名.txt
-
เนื้อหาไฟล์ไม่ถูกต้อง
- เนื้อหาไฟล์ไม่ตรงกับเนื้อหาการตรวจสอบที่ CA ให้มา
- เนื้อหาไฟล์มีช่องว่างหรือรูปแบบไม่ถูกต้อง
-
ข้อจำกัดพอร์ต
- ใบรับรองที่ไม่ใช่แบรนด์ CFCA ต้องใช้พอร์ต 80 (http) หรือ 443 (https)
- หากพอร์ตถูกจำกัด แนะนำให้เปลี่ยนเป็นใบรับรองแบรนด์ CFCA
-
ละเลยหลายโดเมน
- เมื่อใบรับรองมีหลายโดเมน แต่ละโดเมนต้องตรวจสอบแยกกัน
- ใบรับรอง Wildcard ไม่รองรับวิธีการตรวจสอบด้วยไฟล์
-
ปัญหาการกำหนดค่าเซิร์ฟเวอร์
- เซิร์ฟเวอร์บล็อกการเข้าถึงไดเรกทอรี .well-known
- ไม่ได้ตั้งค่าสิทธิ์ของไดเรกทอรีที่ซ่อนไว้อย่างถูกต้อง
-
เซิร์ฟเวอร์อยู่ต่างประเทศ
- หากเซิร์ฟเวอร์ตรวจสอบใบรับรองที่ยื่นขออยู่ต่างประเทศ ต้องตรวจสอบว่ามีการตั้งค่าไฟร์วอลล์หรือไม่
ขั้นตอนการตรวจสอบที่แนะนำ:
- ยืนยันว่าเส้นทางและเนื้อหาไฟล์ตรงกับข้อมูลที่ CA ให้มาทุกประการ
- ตรวจสอบว่าไฟล์สามารถเข้าถึงได้ผ่านลิงก์ตรวจสอบที่ให้มา
- หากปัญหายังคงอยู่ สามารถลองเปลี่ยนวิธีการตรวจสอบหรือติดต่อฝ่ายสนับสนุนทางเทคนิค