Let's Encrypt 签发失败排查手册

证书签发失败是最常见的服务器问题之一,三类原因对号入座。

HTTP 验证不可达

  • 验证目录未放行:Nginx 需允许 /.well-known/acme-challenge/
  • HTTPS 强制跳转挡住验证:把验证路径排除在跳转之外
  • CDN 开着回源失败:验证期间暂停 CDN 代理

DNS 验证生效慢

TXT 记录添加后等 1-5 分钟再验证;用 dig TXT _acme-challenge.域名 确认全球生效。

频率限制

同一域名每周 5 次失败上限,别写循环脚本狂试;先解决根因再手动重试一次。

相关文章