为什么域名认证失败?
为什么要进行域名认证
华为云漏洞扫描服务不同于一般的扫描工具,因为VSS的扫描原理是基于自动化渗透测试(对被扫描的对象发送非恶意的“攻击报文”),因此需要确保用户扫描的网站的所有权是用户自己。
VSS支持的认证方式
- 下载鉴权文件上传到网站根目录的“文件认证”方式。
- 华为云租户“一键认证” 。
“文件认证”方式失败的原因
- 没有将认证时使用的IP加入到网站访问白名单中。
文件认证时,如果网站有访问限制,请您将以下IP添加至网站访问的白名单中:
121.36.16.183,121.36.20.138,121.36.31.222
- 认证文件没有放在网站根目录下
请参照如何将认证文件上传到网站根目录?将认证文件放在网站根目录后重新进行认证。
- 获取证书失败
- 网站不可用, 单击访问“http://{your website}/hwwebscan_verify.html”该页面,如果不能正常访问,则表示该网站不可用。
- 网站有Web应用防火墙之类的防护,需要将VSS的IP加入到网站访问的白名单中,具体方法请参见如何解决网站扫描失败,报连接超时的问题?
- 证书放错了位置或者网站做了映射,访问证书会返回404,请将hwwebscan_verify.html放在网站根目录下,再访问证书。
- 证书校验失败
校验失败的原因一般有两种可能:
- 证书内容不对,先比较自己上传的hwwebscan_verify.html的内容与访问“http://{your website}/hwwebscan_verify.html”获取到的内容是否一致,如果不一致,建议将已有的“hwwebscan_verify.html”文件删除,重新下载“hwwebscan_verify.html”文件后再重新上传,再次验证域名能否认证通过 ,如果仍然验证失败,建议查看“http://{your website}/hwwebscan_verify.html”该页面的页面源代码(右键单击“查看页面源代码”),如果出现标签信息,则说明上传的证书文件被篡改了。
建议直接将hwwebscan_verify.html文件放入网站所使用的服务器的根目录下。
- 网站有Web应用防火墙之类的防护,需要将VSS的IP加入到网站访问的白名单中,具体方法请参见如何解决网站扫描失败,报连接超时的问题?
- 证书内容不对,先比较自己上传的hwwebscan_verify.html的内容与访问“http://{your website}/hwwebscan_verify.html”获取到的内容是否一致,如果不一致,建议将已有的“hwwebscan_verify.html”文件删除,重新下载“hwwebscan_verify.html”文件后再重新上传,再次验证域名能否认证通过 ,如果仍然验证失败,建议查看“http://{your website}/hwwebscan_verify.html”该页面的页面源代码(右键单击“查看页面源代码”),如果出现标签信息,则说明上传的证书文件被篡改了。
- 域名信息不符合规范
网站扫描类所有常见问题
- 使用“一键认证”有什么要求?
- 如何快速发现网站漏洞?
- 如果网站登录需要动态验证码可以使用VSS的自动登录功能吗?
- 为什么扫描任务自动登录失败了?
- 创建网站扫描任务或重启任务不成功时如何处理?
- 网站漏洞扫描一次需要多久?
- 为什么任务扫描中途就自动取消了?
- 如何设置定时扫描?
- 域名认证完成后网站根目录下面的认证文件可以删除吗?
- 为什么执行下载认证文件操作后没有看到下载的认证文件?
- 创建任务时为什么总是提示域名格式错误?
- 认证文件有什么用途?
- 为什么域名认证失败?
- 如何将认证文件上传到网站根目录?
- 如何对网站进行域名认证?
- 如何修改VSS已添加的域名?
- 如何解决网站扫描失败,报连接超时的问题?
- 漏洞扫描服务支持web_CMS漏洞吗?
- 标准扫描、快速扫描和深度扫描有哪些区别?
- 已添加的域名是否可以删除?
- 如何查看漏洞扫描服务扫描出的网站结构?
- 如何获取网站cookie值?
- 网站cookie值发生变化时,如何进行网站漏洞扫描?
- 如何处理域名认证时提示“域名已被其他人使用”?
- 漏洞扫描服务可以扫描域名下的项目吗?
- 如何扫描弱密码?
- 网站扫描是否可以加/web访问?
- 可以扫描产品上线前的局域网站点吗?
- 可以在弱密码库中添加弱密码吗?
- 为什么漏洞发现时间早于扫描开始时间?
- 使用了Web应用防火墙,对网站扫描时SSL/TLS存在bar mitzvah attack漏洞?
- 专业版是否支持一级域名的扫描?
- 如何修复TLS弱加密套件?
- 为什么VSS多次扫描结果不一致?
more
