收藏
评论

业务域名设置--校验文件检查失败自查指引



目前不少开发者在设置业务域名时,发现检查校验文件失败,可先按照如下步骤进行自查:


  1. 如果想保存的业务为https://test.com/,下载下来的校验文件为AbC.txt,则需要确保https://test.com/AbC.txt能够访问。

  2. 校验文件内容错误。校验文件内容一般是非HTML数据,如果下载下来的校验文件内容为HTML数据,一般为登录态过期。请重新登录小程序下载校验文件。

  3. 使用4G网络尝试访问链接,确认自身服务器没有拦截请求(常见于设置了白名单或者防火墙的服务器,需开发者自行确认下)

  4. https证书过期。请确保https证书处于有效期内。

  5. 使用curl 测试链接,确保curl能够正常访问链接,且curl出来的内容为校验文件内容。

  6. 使用time curl https://test.com/abc.txt查看链接时间,建议耗时在1s之内。

  7. 请确保url中的文件名与下载下来的文件名大小写一致。如下载的文件是AbC.txt,确保url是https://test.com/AbC.txt,不能是https://test.com/abc.txt

  8. 部分用户的服务器配置较陈旧,安全性差(如配置 768位 的 DH),为了保证通信安全,微信后台不支持,请更新服务器配置。

    (1)通过https://cloud.tencent.com/product/tools#userDefined12,检测网址是否支持TLS1.2。
    (2)可通过工具 https://www.ssllabs.com/ssltest/analyze.html 检查自己的服务器,对该工具标红的各项漏洞逐项修补,建议更新配置直到该工具打分为 C及以上 。

9. 如上述检查都没有问题,请重新下载校验文件重试,确保上传到服务器的文件内容与新下载的文件内容一致。




最后一次编辑于  2018-06-21
收藏

584 个评论

  • 小锟
    小锟
    2018-02-28

    @许建荣(直觉軟件)  请参考第六点“部分用户的服务器配置较陈旧,安全性差(如配置 768位 的 DH),为了保证通信安全,微信后台不支持,请更新服务器配置。
    可通过工具 https://www.ssllabs.com/ssltest/analyze.html 检查自己的服务器,对该工具标红的各项漏洞逐项修补,建议更新配置直到该工具打分为 C及以上 。

    2018-02-28
    赞同
    回复 1
    • 苍穹
      苍穹
      2018-10-16

      我们的服务器打分为A,但是还是无法添加,域名是 https://www.floatdance.cn,下载的校验文件能正常访问


      2018-10-16
      回复
  • :)
    :)
    2018-02-28

    @小锟

    appid wxcd1e7bf6aa31b991

    操作时间 2018-02-28 15:04

    业务域名www.showmine.top   

    校验文件地址:https://www.showmine.top/eCzB2qq71p.txt  

    内容:628b42d10b3dc4468a649084d606fad6

    已经按照自查步骤查完,麻烦给看看

    🙏🙏


    2018-02-28
    赞同
    回复
  • 许建荣(直觉軟件)
    许建荣(直觉軟件)
    2018-02-28

    @小锟  问题仍然存在,能抽空看看这个问题怎么处理?

    2018-02-28
    赞同
    回复
  • 小锟
    小锟
    2018-02-27

    麻烦各位再重试一下。如果还是校验失败,可参考第6点排查下问题 “部分用户的服务器配置较陈旧,安全性差(如配置 768位 的 DH),为了保证通信安全,微信后台不支持,请更新服务器配置。
    可通过工具 https://www.ssllabs.com/ssltest/analyze.html 检查自己的服务器,对该工具标红的各项漏洞逐项修补,建议更新配置直到该工具打分为 C及以上

    2018-02-27
    赞同
    回复
  • 小锟
    小锟
    2018-02-27

    @Charles.  请求的内容是怎样的?有加上https://不?请求内容的网址应为https://dev1.comeoncloud.net

    2018-02-27
    赞同
    回复
  • 小锟
    小锟
    2018-02-27

    https://erp.opencc.cn/ENckFh3p5x.txt , 这个服务器使用了tomcat 6,只支持768位的DH。建议使用tomcat的apr来提供 https 功能。或者配置tomcat的ciphers,禁用 DH 或者 把 RSA 提前。 @许建荣(直觉軟件) 

    2018-02-27
    赞同
    回复
  • Charles.
    Charles.
    2018-02-27

    https://dev1.comeoncloud.net/MMy10aDeJq.txt


    小程序ID:wx6065f532844d6ac9

    @小锟 

    2018-02-27
    赞同
    回复
  • 小锟
    小锟
    2018-02-27

    https://erp.opencc.cn/ENckFh3p5x.txt 这个正在查https://m.07723221111.com/RUXoEod7D4.txt  这个curl超时

    2018-02-27
    赞同
    回复 1
    • 淡写~青春
      淡写~青春
      2021-10-21
      业务域名配置怎么解决呢?一直验证不通过
      2021-10-21
      回复
  • Charles.
    Charles.
    2018-02-27

    通过第三方平台接口来设置业务域名也一直报:{\"errcode\":89021,\"errmsg\":\"request domain is not open's webview domain! hint: [mQ_SPa07354525]\"},请问是什么原因呢? @小锟 @小锟

    2018-02-27
    赞同
    回复
  • 许建荣(直觉軟件)
    许建荣(直觉軟件)
    2018-02-27

    @小锟  问题仍然存在,能抽空看看这个问题怎么处理?

    2018-02-27
    赞同
    回复

正在加载...

登录 后发表内容