首页 > 解决方案 > 授权在 Windows server 2012 上安装新证书失败

问题描述

我正在尝试为托管在 Windows server 2012 上的网站创建一个新证书。

目前,我有一个自签名的过期证书。我想试试 Let's Encrypt SSL 证书。因此,我从https://github.com/PKISharp/win-acme/releases下载了最新版本的 Lets Encrypt,并从解压缩的文件夹中运行 wacs.exe。

当我选择 N=Create new certificate 并输入我的域时,出现以下错误。

在此处输入图像描述

预期:已安装证书实际:授权失败错误

标签: ssl-certificatewindows-server-2012lets-encrypt

解决方案


看起来服务器无法从 Internet 访问。您的服务器必须可以从 Internet 访问,以允许 Let's Encrypt 系统验证域的所有权。

根据出现的错误(NXDOMAIN),可能是网站太新(DNS 注册可能需要长达 48 小时才能复制),DNS 没有正确配置为指向您的服务器,或者您有防火墙或不允许外部连接的过滤器。

确保您可以首先从 Internet 访问您的域并且它指向您的服务器,然后再次尝试请求证书。


推荐阅读