故障排查

故障排查: 域名或 SSL 问题

当域名解析不了、或者 SSL 证书缺失或损坏时该检查什么,以及相关的控制项在哪里。

DNS 还没有指向服务器

如果一个域名完全访问不到您的实例,首先要怀疑的就是 DNS:

  • 确认该域名的 DNS 记录确实指向服务器的 IP 地址。
  • DNS 变更需要时间传播。根据记录的 TTL 和您使用的解析器,可能需要几分钟到许多小时,所有人才能看到新的值。这是互联网的正常行为,不是 CICDoo 的某项设置。

在服务器页面刷新 DNS

服务器 页面,每张服务器卡片的操作菜单里都有 刷新 DNS。改完 DNS 记录后使用它,CICDoo 就会立即重新检查该服务器的 DNS,而不用等下一次自动刷新。

Cloudflare 代理冲突

当一个域名通过 Cloudflare 代理(橙色云朵)时,它解析到的是 Cloudflare 的 IP,而不是您的服务器。这对网页流量没问题,但会破坏任何需要服务器真实地址的功能:

  • 在服务器上打开 Cloudflare 代理 开关,并把 连接 IP 覆盖值设为服务器的真实 IP,这样 CICDoo 仍然可以通过 SSH 连上它。把连接 IP 留空,CICDoo 就会使用 DNS 解析出的地址,而那会是 Cloudflare 的地址。
  • 实例的域名设置中会显示该实例是否启用了 Cloudflare 代理。

额外域名与重新生成 SSL

在实例的 控制台 中打开 设置,然后进入 域名 标签页:

  • 面板会显示实例的 主域名
  • 额外域名 让您用其他域名访问该实例,每行一个。每个额外域名的 DNS 必须先指向您的服务器才能生效。
  • 强制生成 SSL 会在下次重启时强制重新生成 SSL 证书。当证书缺失、过期,或者是在 DNS 还不正确时签发的,请打开它,保存域名设置,然后重启实例(见控制台顶部的重启按钮)。

通知铃铛中的 SSL 健康告警

CICDoo 会检查其 SSL 证书签发方的健康状况。如果证书签发暂时不可用,顶栏的 通知铃铛 会显示一条告警(“SSL 签发暂不可用”)。这种情况下建议的临时办法,是在您的域名上启用 Cloudflare 代理(橙色云朵),让它在证书签发恢复之前保持加密。

何时升级处理

如果域名已经正确解析到您的服务器,但在强制生成 SSL 并重启之后 SSL 仍然失败,或者刷新 DNS 一直显示错误的地址,请提交支持工单 (参见 提交支持工单)。请包含:

  • 确切的域名(以及它是主域名还是额外域名)。
  • 是否启用了 Cloudflare 代理,以及是否设置了连接 IP。
  • 浏览器显示的内容(证书错误文本或连接错误)。
  • 您上次修改 DNS 记录是什么时候。

仍未解决?在应用中提交工单,或与工程师沟通