[GH-ISSUE #423] 请问阿里云OSS怎么支持泛域名? #262

Closed
opened 2026-03-03 01:02:02 +03:00 by kerem · 5 comments
Owner

Originally created by @seraluce on GitHub (Jan 17, 2025).
Original GitHub issue: https://github.com/certimate-go/certimate/issues/423

先决条件

  1. 当应用申请到证书的时候会上传到阿里云证书管理平台
  2. 而证书平台的域名可以部署到阿里云的所有业务,CDN,DCDN,OSS等。

已知条件

  • AccesskeyID和密钥没错
  • 域名正确
  • 存储桶正确
  • 地域节点正确(带不带https豆测试过出错)
  • 申请证书正确,部署到cdn正确并成功

例子:

Access账号级别,非RAM账号
证书-申请
节点:oss-cn-beijing.aliyuncs.com
存储桶:复制的名字
域名:复制的已绑定域名

错误

泛域名部署到OSS部署错误
OSS部署错误代码:

failed to execute sdk request 'oss.PutBucketCnameWithCertificate': oss: service returned error: StatusCode=403, ErrorCode=NonStandardHostForbidden, ErrorMessage="Your host is invalid. Please use Open Storage Service standard host.", RequestId=678A3401A0BE373333D001FB, Ec=0003-00001402

版本:alpha-8/0.2.latest都出错

Originally created by @seraluce on GitHub (Jan 17, 2025). Original GitHub issue: https://github.com/certimate-go/certimate/issues/423 # 先决条件 1. 当应用申请到证书的时候会上传到阿里云证书管理平台 2. 而证书平台的域名可以部署到阿里云的所有业务,CDN,DCDN,OSS等。 ## 已知条件 * AccesskeyID和密钥没错 * 域名正确 * 存储桶正确 * 地域节点正确(带不带https豆测试过出错) * 申请证书正确,部署到cdn正确并成功 ## 例子: Access账号级别,非RAM账号 证书-申请 节点:oss-cn-beijing.aliyuncs.com 存储桶:复制的名字 域名:复制的已绑定域名 ## 错误 泛域名部署到OSS部署错误 OSS部署错误代码: ``` failed to execute sdk request 'oss.PutBucketCnameWithCertificate': oss: service returned error: StatusCode=403, ErrorCode=NonStandardHostForbidden, ErrorMessage="Your host is invalid. Please use Open Storage Service standard host.", RequestId=678A3401A0BE373333D001FB, Ec=0003-00001402 ``` 版本:alpha-8/0.2.latest都出错
kerem 2026-03-03 01:02:02 +03:00
  • closed this issue
  • added the
    bug
    label
Author
Owner

@fudiwei commented on GitHub (Jan 17, 2025):

OSS 部署不支持泛域名,你需要准确填写存储桶的自定义域名。但你可以申请一张泛域名证书部署上去。

<!-- gh-comment-id:2598208102 --> @fudiwei commented on GitHub (Jan 17, 2025): OSS 部署不支持泛域名,你需要准确填写存储桶的自定义域名。但你可以申请一张泛域名证书部署上去。
Author
Owner

@seraluce commented on GitHub (Jan 17, 2025):

OSS 部署不支持泛域名,你需要准确填写存储桶的自定义域名。但你可以申请一张泛域名证书部署上去。

我部署的就是存储桶绑定的域名,申请的时是泛域名,但是部署失败
IMG_20250117_200257.jpg

CDN部署成功,OSS部署失败
IMG_20250117_200526.jpg

<!-- gh-comment-id:2598214510 --> @seraluce commented on GitHub (Jan 17, 2025): > OSS 部署不支持泛域名,你需要准确填写存储桶的自定义域名。但你可以申请一张泛域名证书部署上去。 我部署的就是存储桶绑定的域名,申请的时是泛域名,但是部署失败 ![IMG_20250117_200257.jpg](https://github.com/user-attachments/assets/08e533be-898c-400e-953b-c5e3bbbe0c2e) CDN部署成功,OSS部署失败 ![IMG_20250117_200526.jpg](https://github.com/user-attachments/assets/06e1ae86-322e-46fc-b9a3-0d85ae44d305)
Author
Owner

@fudiwei commented on GitHub (Jan 17, 2025):

这个存储桶是 cn-beijing 地域下的吗?

<!-- gh-comment-id:2598308232 --> @fudiwei commented on GitHub (Jan 17, 2025): 这个存储桶是 cn-beijing 地域下的吗?
Author
Owner

@seraluce commented on GitHub (Jan 17, 2025):

这个存储桶是 cn-beijing 地域下的吗?

是的,地域北京,外网地域节点,

<!-- gh-comment-id:2598313352 --> @seraluce commented on GitHub (Jan 17, 2025): > 这个存储桶是 cn-beijing 地域下的吗? 是的,地域北京,外网地域节点,
Author
Owner

@fudiwei commented on GitHub (Jan 17, 2025):

已确认 Bug。建议先使用 v0.2.x。

<!-- gh-comment-id:2598324507 --> @fudiwei commented on GitHub (Jan 17, 2025): 已确认 Bug。建议先使用 v0.2.x。
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
starred/certimate#262
No description provided.