Skip to content

Domain, hosting, code and data — in your name, in writing

jagaweb.

Keselamatan

Membaiki Kegagalan Pembaharuan Sijil AutoSSL di ServerFreak

Bacaan 4 minitOleh Pasukan Teknikal JagaWeb

Selesaikan ralat pra-pengesahan DCV cPanel AutoSSL di ServerFreak dengan membaiki kebenaran direktori .well-known/acme-challenge dan peraturan .htaccess.

Mimpi Ngeri Pra-Pengesahan DCV AutoSSL

ServerFreak menyediakan perkhidmatan pengehosan cPanel yang mantap di Malaysia dengan menyertakan sijil SSL percuma daripada Sectigo atau Let's Encrypt melalui ciri AutoSSL. Namun begitu, anda mungkin menerima e-mel amaran yang menyatakan: AutoSSL certificate renewal failed.

Punca yang paling lazim ialah kegagalan Pengesahan Kawalan Domain atau Domain Control Validation (DCV). AutoSSL akan meletakkan fail teks sementara di dalam direktori tersembunyi (.well-known/acme-challenge) untuk membuktikan pemilikan domain anda. Jika Pihak Berkuasa Sijil (CA) gagal membaca fail ini melalui HTTP, pengeluaran sijil SSL akan disekat.

1. Mendiagnosis Kegagalan DCV

Apabila anda menyemak log AutoSSL dalam WHM atau cPanel, anda akan melihat ralat seperti: Local HTTP DCV error: The system failed to fetch the DCV file at "http://yourdomain.com/.well-known/acme-challenge/..." (403 Forbidden or 404 Not Found).

Ini bermakna terdapat peraturan pelayan yang menyekat akses awam ke direktori tersebut.

2. Membaiki Kebenaran Direktori

Mula-mula, pastikan direktori berkenaan wujud dan mempunyai kebenaran akses (permissions) yang betul. Sambung melalui SSH atau gunakan cPanel File Manager:

cd /home/username/public_html/
mkdir -p .well-known/acme-challenge
chmod 755 .well-known
chmod 755 .well-known/acme-challenge

3. Sekatan Fail .htaccess

Punca yang paling kerap berlaku ialah fail .htaccess yang terlalu ketat, sering dijana oleh pemalam keselamatan (seperti iThemes Security atau Wordfence) atau peraturan lencongan paksa ke HTTPS yang tidak tepat.

Buka fail .htaccess dalam public_html dan tambah peraturan ini pada baris paling atas untuk mengecualikan direktori .well-known daripada sebarang lencongan atau sekatan:

RewriteEngine On
RewriteRule ^\.well-known - [L,NC]

Jika anda mempunyai peraturan yang menyekat akses kepada fail atau folder tersembunyi (yang bermula dengan titik), anda wajib mengecualikan .well-known:

# Benarkan akses ke .well-known (untuk AutoSSL)
<IfModule mod_rewrite.c>
RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/
RewriteRule "(^|/)\.(?!well-known/)" - [F]
</IfModule>

Setelah disimpan, kembali ke cPanel > SSL/TLS Status dan klik Run AutoSSL. Pembaharuan sijil kini akan berjaya.


Kegagalan SSL menyebabkan pelanggan lari dan menjatuhkan kedudukan SEO anda. Untuk klien seperti Daralwahi, kami melaksanakan pengurusan kitaran hayat SSL automatik yang kalis ralat. Hentikan kerumitan pembaharuan sijil secara manual.

Biarkan JagaWeb mengaudit seni bina keselamatan anda dengan Semakan Pemilikan & Akses bernilai RM5,000, atau letakkan penyelenggaraan laman web anda secara automatik dengan Pelan Penjagaan RM450/bulan kami.

WhatsApp