CPanel x3 SSL-sertifikaadi allkirjastamistaotluse (CSR) genereerimine

Minu ettevõte uuendab täna DigiCerti kaudu meie metamärgi SSL-i sertifikaati ja proovin kinnitada domeeni omandiõigust DNS-i kaudu. Haldame omaenda DNS-serverit BIND-i abil. Olen lisanud järgmise rea meie faili db.domain, muutnud jada kindlasti ja laadinud rndc uuesti.

DOMAIN 60 IN TXT 'TOKEN' 

Kaevasin teises serveris ja ei näinud txt-kirjet ning ka Digicert ei näe seda. Tegin Digicerti toega vestlust ja nad ütlesid, et oota paar tundi. Olen oodanud paar tundi ja pole seda siiani näinud. Ma pole kunagi varem SSL-i sertifikaati teinud ja insener, kes enne meie SSL-i sertifikaate tegi, on nüüd kadunud. Kas mul jääb midagi kahe silma vahele?

  • Kui muudate autoriteetsete nimeserverite sisu, pole midagi oodata, muudatused tuleks avaldada (kui värskendamisel pole vigu, järjestikuseid muudatusi, nimeserveri uuesti laadimist jne). Te saaksite asjakohasemat abi, kui annaksite selle tegeliku nime. Samuti veenduge, et DigiCert paluks teil TXT salvestage tipus (teie domeeni juur), mitte mõnda konkreetsesse alamdomeeni.
  • "Ma tegin kaeva teises serveris," ei näidanud sa täpselt seda, mida sa tegid, ega ka tulemust, seega on sind väga raske korralikult aidata. Kuid see on DNS-i tõrkeotsingu esimene reegel: kontrollige alati asju kõigepealt autoriteetses nimeserveris ja seejärel ainult rekursiivsetes. Mis tähendab koos dig, et alati kasutada @ suvand, et määrata, millist nimeserverit täpselt pärite.

Leidsin oma vea. Selle asemel, et sisse panna

DOMAIN 60 IN TXT 'TOKEN' 

Mul oli vaja sisse panna

@ 60 IN TXT 'TOKEN' 

none: Charles Robertson | none