外观
常见问题与排错
先确认问题发生在 平台签发 → 服务器获取/部署 → 网站实际使用 的哪一步,再处理对应配置。后一步正常,不能证明前后所有环节都正常。
DNS 验证一直未通过
- 在证书申请页重新复制主机记录、记录类型、记录值,逐项核对。
- 确认记录加在域名实际使用的 DNS 托管服务商中。
- 检查主机记录是否被重复拼接域名,或与同名记录冲突。
- 等待解析更新后,在平台重新验证。
可以在终端查询实际 CNAME,例如:
bash
nslookup -type=CNAME _acme-challenge.example.com返回目标应与平台提供的值一致。DNS 服务商页面“保存成功”只说明配置已保存,不代表各处缓存已经更新。字段填写方法见 CNAME 申请。
自动 DNS 授权失效
先在云服务商授权管理中测试授权,再检查凭据是否轮换、账号是否正确、解析权限是否撤销,以及域名是否迁移到另一家 DNS 服务商。恢复授权后重新验证申请或续期状态。
域名注册商与 DNS 托管商可能不同;授权应提供给实际负责解析的服务商。详见 自动 DNS 申请。
套餐到期或自动续期未触发
按 自动续期教程检查积分套餐服务期与验证条件:
| 检查项 | 如何判断 |
|---|---|
| 首签是否完成 | 积分套餐首签成功后才开始服务期 |
| 服务期是否有效 | 查看“套餐服务”结束时间;到期则续购 |
| 是否进入自动扫描窗口 | 当前后台按剩余有效期不足 15 天筛选,等待任务执行 |
| 当前证书是否已覆盖服务期 | 积分证书到期时间已晚于服务结束时,无需重复续签 |
| 域名验证条件 | 长期保留 CNAME,确保 DNS 授权可用 |
| 消息与任务结果 | 查看站内失败消息、配置的邮件及签发进度 |
续购后本轮证书日期不变是正常的,新增时长体现在服务结束时间。
Key 无权限或获取不到证书
- 在 我的 → API接口 检查完整 Key 是否正确且启用。
- 角色选择“证书获取”,确认具有获取列表和下载证书的权限。
- 授权模式为“指定证书”时,确认目标证书确实被选中。
- 平台目标证书必须已签发,工具获取的是已签发证书列表。
- 检查接口权益:当前要求累计积分至少 1000。余额与累计积分是不同数值。
遇到空列表先检查范围;遇到明确的无权限或权益不足提示,按该提示处理。无需为了排错把 Key 改为管理员角色。
宝塔授权或部署失败
先测试宝塔授权,再执行部署。密钥错误、面板地址带安全入口、API 未启用、来源 IP 未加入白名单,都会导致连接失败。
授权正常但部署失败时,检查站点名称、站点类型、全部域名是否被证书覆盖,以及目标站点是否改名。保存任务后网站没变化时,确认已开启“立即部署一次”或手动执行首次部署。步骤见 宝塔教程。
Nginx 路径错误或测试失败
“Nginx 目录”字段实际需要 Nginx 可执行文件路径。可以运行 vk-ssl nginx setup 重新检测,再运行 vk-ssl nginx test 查看结果。
- 找不到程序:核对安装位置和可执行权限。
- 找不到证书文件:核对配置中的文件路径、保存目录和实际文件。
- 配置语法错误:按 Nginx 返回的文件与行号修复。
- 配置无法写入:核对服务运行权限和配置文件权限。
测试通过后再部署。不要通过删除原配置来绕过错误。
证书已下载但网站仍是旧证书
按下表逐层比较到期时间与序列号,找到第一次出现差异的位置。
| 层级 | 检查位置 | 不一致时处理 |
|---|---|---|
| 平台 | 证书详情与签发任务 | 修复续期条件,等待签发成功 |
| 服务器文件 | 工具本地列表,或 openssl x509 | 检查 Key 范围、下载日志和本地更新条件 |
| Nginx 站点 | 部署记录、配置路径、测试与重载日志 | 执行首次部署,核对目标站点与文件关联 |
| 实际访问入口 | 浏览器证书或 openssl s_client | 检查 SNI 域名、CDN、负载均衡或其他 HTTPS 入口 |
工具会跳过剩余整数天数至少 14 天的本地证书;“更新完成”也可能表示检查完成、无需下载。需要观察本轮日志中是否实际保存了证书。
只把文件放进 /vk-cert 不会自动让已有站点引用它。按 Nginx 首次部署选择匹配站点并部署,再检查网站实际响应。
定时更新不执行
bash
systemctl status vk-ssl-auto-deploy --no-pager
vk-ssl status
journalctl -u vk-ssl-auto-deploy -n 100 --no-pager核对服务是否运行、服务器时间、面板显示的下一次执行时间,以及是否有失败日志。每日时间在 02:00 至 06:00 内选定,服务重启可能变化,应以当前状态为准。
反馈问题时提供什么
提供发生问题的域名、操作时间、证书状态、对应阶段的错误文字和相关日志片段。隐藏 API Key、私钥、DNS 凭据与面板密钥;一般无需提交完整配置文件即可定位问题。
模拟截图只是操作示例,实际签发、续期和部署结果应在你的账号与服务器中逐项确认。
