SSL-сертификат не выпускается: чек-лист диагностики

Проверка SSL чаще всего не проходит, когда домен не указывает на нужный сервер, DNS еще не обновился, HTTP-проверка заблокирована или CAA-записи не разрешают выпуск сертификата.

Быстрая диагностика: Перед повторным выпуском убедитесь, что домен открывается по HTTP на том же сервере, где выпускается SSL.

Что проверить по шагам

  1. Проверьте A и AAAA записи для домена и www.
  2. Убедитесь, что домен указывает на этот сервер хостинга.
  3. Откройте сайт по HTTP, а не только по HTTPS.
  4. Временно уберите строгие редиректы, которые могут мешать проверке.
  5. Проверьте CAA-записи, если они есть.
  6. Убедитесь, что домен активен и не находится в процессе переноса или обновления DNS.
  7. Повторите выпуск SSL после обновления DNS.

Частые ошибки

  • Запрашивать SSL до того, как домен указывает на сервер.
  • Забывать про поддомен www.
  • Блокировать путь /.well-known/ в .htaccess.
  • Оставлять неправильную CAA-запись.

Что отправить в поддержку

  • Имя домена.
  • Нужен ли SSL для www.
  • Текущие DNS-записи.
  • Текст ошибки из панели.
  • Когда менялся DNS.

Если хотите, чтобы мы посмотрели ситуацию вместе с вами, откройте чат и отправьте домен, текст ошибки и что менялось перед появлением проблемы.