设置:
Apache 2.4
Webmin/Virtualmin
我得到我的SSL证书,让我们加密,也使用自动更新。
已经创建了几个具有SSL证书的主机,但从几个月前(~2-3个月前)开始删除。
我经常在Apache上有这样的日志,虽然我了解COMODO公司是什么,但我不明白他们在执行这种请求时要寻找什么:
91.223.208.235 - - [25/Jan/2018:22:02:49 +0100] "GET /.well-known/pki-validation/C8B0D3450F449739414F4AFC99445CE0.txt HTTP/1.1" 404 507 "-" "COMODO DCV"
185.11.140.245 - - [25/Jan/2018:23:50:45 +0100] "GET /.well-known/pki-validation/91EFEA20C04648D1DCBAC8EC148139E9.txt HTTP/1.1" 404 508 "-" "COMODO DCV"
173.249.19.6 - - [26/Jan/2018:00:23:03 +0100] "GET /.well-known/pki-validation/6BD86D10F2521E557745374BD52D0FE1.txt HTTP/1.1" 404 507 "-" "COMODO DCV"
91.194.91.20 - - [26/Jan/2018:02:08:28 +0100] "GET /.well-known/pki-validation/433976FE01F657B35AB3741A3D45DA95.txt HTTP/1.1" 404 507 "-" "COMODO DCV"
91.223.208.235 - - [30/Jan/2018:22:01:58 +0100] "GET /.well-known/pki-validation/9384FA26D5870B61C1607459444BC511.txt HTTP/1.1" 404 507 "-" "COMODO DCV"
185.11.140.245 - - [30/Jan/2018:23:42:59 +0100] "GET /.well-known/pki-validation/FB18FD732A072BDF348EE478ADA6D0FE.txt HTTP/1.1" 404 508 "-" "COMODO DCV"
173.249.19.6 - - [31/Jan/2018:00:19:57 +0100] "GET /.well-known/pki-validation/4C5C6DB26E4D338B3DFA233355755FBF.txt HTTP/1.1" 404 507 "-" "COMODO DCV"
91.194.91.20 - - [31/Jan/2018:02:08:16 +0100] "GET /.well-known/pki-validation/9FEA6F6F824D4CA810A3796F68C8FADC.txt HTTP/1.1" 404 507 "-" "COMODO DCV"根据以前的验证,这些IP属于以某种方式处理域管理的公司。
经过深入研究,我了解到COMODO是通过自动(HTTP)域验证来传递证书的,另一种方法是通过电子邮件。我不明白的是,我从来没有和这家公司打交道过,他们是我们加密努力的一部分吗?为什么他们在我的服务器中查找DCV,因为我没有使用他们的服务?
任何输入都将不胜感激!
编辑:根据评论,我增加了更多的信息
马特斯
发布于 2018-01-31 07:31:32
这些请求用于域控制验证,因此是DCV。我假设您使用的是AutoSSL和一个web控制面板,这是值得在您的问题中指定的。AutoSSL是由Comodo验证的,尽管我不知道它是如此定期地进行检查--我猜它是每天进行的。
https://serverfault.com/questions/894887
复制相似问题