如果您發現伺服器事件有遺漏,或伺服器事件數量低於瀏覽器事件,請使用本文件來解決問題。有關解決疑難工具的資料,請參閱轉換 API 閘道:解決疑難工具。
使用以下解決疑難步驟來協助找出問題:
轉換 API 閘道託管在建立時為其分配 IP 位址的 AWS 上。您必須將網域的子網域對應到此 IP 位址,以便透過第一方要求呼叫從瀏覽器存取轉換 API 閘道端點。
https://dnschecker.org/
等網上網域名稱系統檢查工具,檢查轉換 API 閘道網域是否已解析為合適的 IP 位址並全面散佈。如果網域未解析為任何 IP 位址,請參閱解決方案部分來執行後續步驟。如果轉換 API 閘道從未獲 Let’s Encrypt 簽發憑證,即使網域名稱系統已正確配置了很長一段時間也未獲簽發憑證,這代表您的網域太過普遍,以致 Let’s Encrypt 拒絕簽發憑證。
如果您在成功安裝轉換 API 閘道後關閉了通訊埠 80,或者您正在運行舊版本,便會出現此問題。
如果轉換 API 閘道要求設定的網域名稱系統記錄具適當的 TLS 憑證或沒有 CAA 記錄,您可略過此部分。
如果您已安裝轉換 API 閘道的 AWS EKS 版本(供單一帳戶使用)或多帳戶適用的轉換 API 閘道版本 1.10* 或以上版本(此版本將 AWS 憑證管理工具用作建立網域),而且相關網域擁有 CAA 記錄,請確保您提供 amazonaws.com 作為 CAA 記錄的值。以下是 CAA 記錄的範例:
0 issue "amazonaws.com"
如果您已安裝多帳戶適用的轉換 API 閘道版本 1.9* 或以下版本,請確保提供 letsencrypt.org 作為 CAA 記錄的值。以下是範例:
0 issue "letsencrypt.org"