端口放通验证
对于IP地址证书,CA侧要求可以从境外地域(不含港澳台)
能够正常访问您IP地址的80端口
以进行所有权验证。
如果您签发的目标IP地址为国内服务器(中国大陆境内),您还需要确保80端口直接访问不会被您所在的机房拦截或者跳转至未备案页面,否则会导致签发失败。
您可以通过在浏览器内打开 http://<您的IP地址>/
,根据回显内容判断是否存在未备案拦截(目前国内机房的HTTP未备案流量在被拦截的情况下会有特定的提示内容)
通过海外服务器 curl <您的IP地址>
根据回显状态码判断是否可以正常联通80端口