文件驗證,是指您手動從證書管理服務控制臺獲取證書驗證文件,然后在服務器的網站根目錄下創建指定文件。CA機構驗證文件路徑可以被訪問,則表示驗證通過。
注意
目前CA中心僅支持向80、443端口發起驗證請求,因此您的業務需開放80、443端口。
天翼云僅支持綁定IP域名和單域名類型證書使用文件驗證。
驗證步驟
獲取驗證信息
提交證書申請后,單擊“證書驗證”,獲取證書驗證信息。如下圖所示。
您可以直接單擊“操作”列的“導出文件”,將需要上傳的文件導出至本地。
創建文件
登錄您的服務器,并且確保域名已指向該服務器并且對應的網站已正常啟用。
在現有網站目錄的根目錄下,創建指定的文件。該文件包括文件目錄、文件名、文件內容。
說明
網站根目錄是指您在服務器上存放網站程序的文件夾,大致有這幾種表示名稱:public_html、htdocs、assets、logs等。請您根據實際環境進行操作。
依次執行以下命令,在服務器的Web根目錄(Nginx服務默認為****/var/www/html/)下創建文件驗證目錄(.well-known/pki-validation/)。
cd /var/www/html mkdir -p .well-known/pki-validation在
/var/www/html/.well-known/pki-validation/目錄下,創建fileauth.txt文件,fileauth.txt為驗證信息中顯示的文件名。在fileauth.txt文件中把驗證信息中的文件內容復制粘貼上去。說明
您可以直接在控制臺選擇“導出文件”,直接將文件上傳至相關目錄。
打開瀏覽器,根據驗證的域名類型,訪問對應的鏈接地址,確保訪問鏈接地址可獲取到文件內容。鏈接地址格式為://域名/文件目錄/文件名或者//域名/文件目錄/文件名。
成功配置文件驗證信息后,等待CA中心對文件驗證信息進行審核,審核通過后,證書變為“已簽發”狀態。