问题描述
企业微信可信域名校验不成功
[img][/img]
有效排查步骤1、检查配置无异常,atrust上配置了可信域名校验文件名和校验内容。 2、手动在浏览器访问可信域名校验文件https://可信域名加端口/校验文件.txt,能正常返回校验文件里面内容,如图 3、看后台/hislog/log/nginx/sdp-portal/access.log日志未发现有企业微信侧请求校验文件的请求到设备,如图是手动访问access日志有记录,但是企业微信侧测试未看到有请求记录
问题分析在企业微信开发者中心发现,企业微信自2022年1月4日起,新增自建应用配置授信域名时添加了拦截逻辑:“第三方服务商主体的域名将无法在企业自建应用中进行相关配置。 1月4日后新增的自建应用,如果在2022年1月4日之前已经创建了的应用,可以自由编得授信域名,不受该拦截逻得的限制。 域名未备案,导致可信域名效验不通过。
解决方案1、目前域名修改指向A记录,指向到一台新服务器上 2、使用Nginx或Apache创建网站 3、创建好站点后,需要在企业微信后台自建应用设置可信域名回调下载归属认证文件 4、可信域名文件下载好后,放到web站点根目录下 5、企业微信后台重新回调域名发现已验证通过 6、最后把域名重新指向到目前业务出口IP后正常。
|