SSL-сертификат не выпускается: чек-лист диагностики
Проверка SSL чаще всего не проходит, когда домен не указывает на нужный сервер, DNS еще не обновился, HTTP-проверка заблокирована или CAA-записи не разрешают выпуск сертификата.
Быстрая диагностика: Перед повторным выпуском убедитесь, что домен открывается по HTTP на том же сервере, где выпускается SSL.
Что проверить по шагам
- Проверьте A и AAAA записи для домена и www.
- Убедитесь, что домен указывает на этот сервер хостинга.
- Откройте сайт по HTTP, а не только по HTTPS.
- Временно уберите строгие редиректы, которые могут мешать проверке.
- Проверьте CAA-записи, если они есть.
- Убедитесь, что домен активен и не находится в процессе переноса или обновления DNS.
- Повторите выпуск SSL после обновления DNS.
Частые ошибки
- Запрашивать SSL до того, как домен указывает на сервер.
- Забывать про поддомен www.
- Блокировать путь /.well-known/ в .htaccess.
- Оставлять неправильную CAA-запись.
Что отправить в поддержку
- Имя домена.
- Нужен ли SSL для www.
- Текущие DNS-записи.
- Текст ошибки из панели.
- Когда менялся DNS.
