收藏
评论

业务域名设置--校验文件检查失败自查指引



目前不少开发者在设置业务域名时,发现检查校验文件失败,可先按照如下步骤进行自查:


  1. 如果想保存的业务为https://test.com/,下载下来的校验文件为AbC.txt,则需要确保https://test.com/AbC.txt能够访问。

  2. 校验文件内容错误。校验文件内容一般是非HTML数据,如果下载下来的校验文件内容为HTML数据,一般为登录态过期。请重新登录小程序下载校验文件。

  3. 使用4G网络尝试访问链接,确认自身服务器没有拦截请求(常见于设置了白名单或者防火墙的服务器,需开发者自行确认下)

  4. https证书过期。请确保https证书处于有效期内。

  5. 使用curl 测试链接,确保curl能够正常访问链接,且curl出来的内容为校验文件内容。

  6. 使用time curl https://test.com/abc.txt查看链接时间,建议耗时在1s之内。

  7. 请确保url中的文件名与下载下来的文件名大小写一致。如下载的文件是AbC.txt,确保url是https://test.com/AbC.txt,不能是https://test.com/abc.txt

  8. 部分用户的服务器配置较陈旧,安全性差(如配置 768位 的 DH),为了保证通信安全,微信后台不支持,请更新服务器配置。

    (1)通过https://cloud.tencent.com/product/tools#userDefined12,检测网址是否支持TLS1.2。
    (2)可通过工具 https://www.ssllabs.com/ssltest/analyze.html 检查自己的服务器,对该工具标红的各项漏洞逐项修补,建议更新配置直到该工具打分为 C及以上 。

9. 如上述检查都没有问题,请重新下载校验文件重试,确保上传到服务器的文件内容与新下载的文件内容一致。




最后一次编辑于  2018-06-21
收藏

585 个评论

  • Asins
    Asins
    2018-04-26

    通过https://www.ssllabs.com/ssltest/analyze.html工具检测,得到评级为F,主要是问题是This server is vulnerable to the Return Of Bleichenbacher's Oracle Threat (ROBOT) vulnerability. Grade set to F. 请问这问题用非RSA加密方式能解决问题吗?比如签名用SHA256 RSA 秘钥EC的方式。

    2018-04-26
    赞同
    回复
  • 无处不相遇
    无处不相遇
    2018-04-25

    AppID:wxeb95a70a8c8bbb6c 校验文件内容7566fd8a29b5f730f018d425713abe85 校验文件目录:https://www.to8to.com/GwMmGimFq0.txt 操作时间 2018-04-25 17:32 提示验证失败 已自查 都没有问题 劳烦查看一下  谢谢 @小锟

    2018-04-25
    赞同
    回复
  • 2018-04-24

    @小锟   

    2018-04-24
    赞同
    回复
  • ㄠボデあ
    ㄠボデあ
    2018-04-24

    关联我服务器的域名没问题,但是我关联mp.weixin.qq.com或者其他的域名就不行!

    2018-04-24
    赞同
    回复
  • 2018-04-23

    @小锟  你好 如果有第三方域名不能进行配置验证文件时如何处理,比如我们的官网引用了第三方的客服系统,需要添加到业务域名中,该如何进行验证呢

    2018-04-23
    赞同
    回复
  • 2018-04-23

    你好 如果有第三方域名不能进行配置验证文件时如何处理,比如我们的官网引用了第三方的客服系统,需要添加到业务域名中,该如何进行验证呢

    2018-04-23
    赞同
    回复
  • Natsu
    Natsu
    2018-04-23

    @小锟  啊。。。我其实是想在小程序中打开其他平台的页面,比如微博的,以为得这样配置我们的“业务”域名。。。

    2018-04-23
    赞同
    回复
  • Y.
    Y.
    2018-04-21

    域名:https://shop13324550.wxrrd.com/

    校验文件 d95845a502848ae2db317b23821953a8

    appid :wx6a0f244c0f0394c6


    麻烦帮看下怎么回事

    2018-04-21
    赞同
    回复
  • 小锟
    小锟
    2018-04-20


    @牙白  后台查看你保存的并不是这个域名,而是保存微博的域名(https://m.weibo.cn)。。。。

    2018-04-20
    赞同
    回复
  • Natsu
    Natsu
    2018-04-20

    @小锟  您好啊,我也遇到验证失败的问题,自查通过,劳烦您看下。

    Appid:wxe99637890071e219

    业务域名:https://app.media-plus.cn

    文件目录:https://app.media-plus.cn/mSJDE9eYvp.txt

    内容:4e71a2cfb8d94e69c7e0639f6f6969c5


    2018-04-20
    赞同
    回复

正在加载...

登录 后发表内容