Wenn WHM die Warnung 'No valid license exists' oder Lizenzupdate fehlgeschlagen anzeigt, kann die Lizenz tatsächlich inaktiv sein oder der Server kann nicht auf den cPanel-Lizenzserver über DNS/HTTPS zugreifen. Dieser Leitfaden trennt die Schichten für öffentliche IP, NAT, Resolver, Zeit, Port 443 und Lizenzdatei.
Updating cPanel license...Done. Update Failed!
Cannot read license file
No valid cPanel & WHM license exists
DNS query failure: auth.cpanel.net A timeout
The license is not valid for this server's IP address.
Die Lizenzierung von cPanel & WHM wird in der Regel der IPv4-Adresse des Servers zugewiesen, die auf dem Internet sichtbar ist. Die cpkeyclt-Werkzeug verbindet sich mit der cPanel-Lizenzierung, überprüft die Serverinformationen und aktualisiert die Lizenzdatei.
Die Lizenz kann im WHM-Anbieterpanel inaktiv sein, obwohl sie aktiv erscheint; weil der Server mit einer anderen öffentlichen IP auskommt, die IP-Adresse wurde nach NAT geändert, die Lizenz ist der alten IP zugewiesen oder die Route ist falsch.
Wenn bei der auth.cpanel.net-Abfrage ein SERVFAIL oder Timeout auftritt, kann der cpkeyclt-Lizenzservers nicht erreicht werden. Die Resolver-Einstellung, DNSSEC, Firewall oder das Problem bei der upstream-DNS muss gelöst werden; die IP-Adressen der cPanel-Domains sollten nicht als statisch angenommen werden.
Wenn der ausgehende Zugriff auf Port 443 durch Firewall, Proxy oder Rechenzentrumsrichtlinie blockiert wird, kann die Lizenzaktualisierung nicht abgeschlossen werden. Testen Sie die curl/TLS-Verbindung auch bei korrektem DNS separat.
Wenn die Systemzeit ernsthaft falsch ist, kann die TLS-Zertifikatsvalidierung und die Lizenzanforderungen fehlschlagen. chronyd oder eine ordnungsgemäße NTP-Synchronisierung muss überprüft werden.
cPanel-zertifizierte Server IP-Adressen an die hosts-Datei binden ist keine dauerhafte Lösung; Infrastruktur-Adressen können sich ändern. DNS- und Outbound-Zugriff müssen korrekt funktionieren.
Suchen Sie nach dem Ausdruck, den Sie in der E-Mail, im Browser oder im SSH-Protokoll sehen. Jede Karte enthält eine Bedeutung, eine wahrscheinliche Ursache und eine sichere erste Maßnahme.
Bedeutung: Ein gültiger und validierter cPanel-Lizenzschlüssel kann auf dem Server nicht gefunden werden.
Mögliche Ursache: Die Lizenz ist passiv, falsche IP zugewiesen, Aktualisierung fehlgeschlagen oder Lizenzdatei kann nicht gelesen werden.
Bedeutung: cpkeyclt-Lizenzverlängerungsprozess ist fehlgeschlagen.
Mögliche Ursache: DNS, HTTPS, IP-Abweichung, Zeit, Proxy oder Lizenzstatus
Bedeutung: Der Server kann die DNS-Antwort für die cPanel-Berechtigungsdomänenname nicht abrufen.
Mögliche Ursache: Zugriff auf den Resolver, UDP/TCP-53-Firewall, Upstream-DNS oder DNSSEC-Probleme.
Bedeutung: Der DNS-Resolver konnte keine autoritative/gültige Antwort produzieren
Mögliche Ursache: Beschädigter Resolver, DNSSEC-Validierung, Netzwerk- oder Upstream-Nameserver-Problem.
Bedeutung: Die öffentliche IP, die von cPanel gesehen wird, entspricht nicht der IP, die der Lizensierung zugewiesen ist.
Mögliche Ursache: IP-Änderung, NAT, falsche Lizenzregistrierung, Ausgang aus zusätzlicher IP oder Routen.
Bedeutung: Die lokale Lizenzdokumentation ist nicht lesbar, sie kann fehlen oder ungültig sein.
Mögliche Ursache: Berechtigung, Dateikorruption, Disk-/Read-only-Probleme oder fehlgeschlagener Update.
Bedeutung: DNS löst auf, aber die HTTPS-Verbindung kann nicht hergestellt werden
Mögliche Ursache: Outbound-Block 443, Proxy, Routen oder Remote-Zugriffsproblem.
Bedeutung: TLS-Zertifikatskette konnte nicht validiert werden.
Mögliche Ursache: Falsche Systemzeit, veralteter CA-Paket, MITM-Proxy oder DNS-Umleitung.
Bedeutung: Die Lizenz ist abgelaufen oder das Konto wurde durch den Lizenzanbieter gesperrt.
Mögliche Ursache: Zahlungs-, Stornierungs-, Anbieterzuweisungs- oder Lizenzplansproblem.
Bedeutung: cPanel-Lizenzinfrastruktur hat möglicherweise eine vorübergehende Fehlermeldung oder eine Wartungsmeldung zurückgegeben.
Mögliche Ursache: Zuverfüssige Dienststörung oder regionale Netzwerkzugriff.
Bedeutung: Nach der Migration bleibt die Lizenz auf der alten Server-IP.
Mögliche Ursache: Die neue öffentliche IP-Adresse ist entweder vom Lizenzersteller unverarbeitet oder hat eine andere NAT-Ausgabe.
Bedeutung: Die IP kann zuvor für einen Test verwendet worden sein oder den Testbedingungen nicht entsprechen.
Mögliche Ursache: Vorherige Testphase, ungeeigneter Netzwerk/IP-Typ oder Anbieterpolitik.
Es wurden keine Datensätze gefunden, die diesem Ausdruck entsprechen.
Befehle sind für den Root-Zugriff vorgesehen. Sammeln Sie zunächst nur den Status und die Protokolle. Ändern Sie die dauerhafte Einstellung nicht, ohne den Grund dafür zu erkennen.
/usr/local/cpanel/cpkeyclt
cPanel überprüft die Lizenz erneut und aktualisiert sie mit den Serverinformationen.
/usr/local/cpanel/cpanel -V
cat /etc/redhat-release 2>/dev/null || cat /etc/os-release
Zeigt die Betriebssystemversion für cPanel und Support-Log an.
curl -4s https://myip.cpanel.net/v1.0/
ip -4 route get 1.1.1.1
ip -4 addr show
cPanel vergleicht die öffentliche IP, die es sieht, mit den Serverrouten und den lokalen IPs.
dig +short A auth.cpanel.net
dig auth.cpanel.net A +trace | tail -n 40
getent ahosts auth.cpanel.net
Der Resolver vergleicht die Ergebnisse der Trace- und libc-Analyse.
curl -4Iv --connect-timeout 10 https://auth.cpanel.net/ 2>&1 | head -n 80
Outbound-Block 443 überprüft TLS-Handshake und Zertifikatskette.
tail -n 200 /usr/local/cpanel/logs/license_log 2>/dev/null
grep -Ri 'license' /usr/local/cpanel/logs/error_log | tail -n 80
cpkeyclt zeigt detaillierte Aufzeichnungen von cpkeyclt und cPanel-Lizenzfehlern.
timedatectl status
chronyc tracking 2>/dev/null
chronyc sources -v 2>/dev/null
Überprüft Zeitverschiebung und NTP-Synchronisation.
nft list ruleset 2>/dev/null | grep -Ei 'dport (53|443)|reject|drop' | head -n 100
iptables -S OUTPUT 2>/dev/null
Untersucht lokale Regeln, die ausgehende DNS- und HTTPS-Anfragen blockieren.
Zuerst vergleichen Sie den öffentlichen IP-Adressen mit der IP, an der die Lizenz zugewiesen wurde; danach überprüfen Sie DNS, HTTPS, Zeit und lokale Lizenzaktualisierungen in der Reihenfolge.
Überprüfen Sie, welche IPv4 von cPanel zum Zugriff auf das Internet verwendet wird, wenn ein Server mit NAT oder mehreren IP-Adressen verwendet wird.
curl -4s https://myip.cpanel.net/v1.0/
ip -4 route get 1.1.1.1Die IP-Adresse, Produkttyp und Aktivitätsstatus im Lizenzpanel sollten der öffentlichen IP-Adresse entsprechen. Wenn eine Migration durchgeführt wurde, wird die IP-Adresse dem neuen IP-Adresse zugewiesen.
Wenn auth.cpanel.net SERVFAIL oder timeout zurückgibt, wird cpkeyclt erst erfolgreich sein, wenn die Resolver- und Firewall-Probleme behoben sind.
dig auth.cpanel.net A
dig @1.1.1.1 auth.cpanel.net A
dig @8.8.8.8 auth.cpanel.net A443/TLS-Verbindung und korrekte Zeit werden überprüft. Die Zertifikatsüberprüfung kann jedoch gebrochen sein, wenn ein MITM-Proxy oder ein altes CA-Paket vorhanden ist.
curl -4Iv --connect-timeout 10 https://auth.cpanel.net/
timedatectl statusNach der Korrektur von Netzwerk und Lizenzzuweisung führen Sie das offizielle Lizenupdate-Tool als Root aus und speichern Sie die vollständige Ausgabe.
/usr/local/cpanel/cpkeycltÜberprüfen Sie, ob der WHM-Zugriff geöffnet ist, die Lizenzwarnung verschwunden ist und es im license_log keine neuen Fehler gibt.
tail -n 100 /usr/local/cpanel/logs/license_log 2>/dev/null
/usr/local/cpanel/cpanel -VDie Lizenz ist an den alten IP gebunden. Die neue öffentliche IP wird im Lizenzanbieter-Panel verarbeitet; nach DNS- und NAT-Route-Validierung wird cpkeyclt ausgeführt.
curl -4s https://myip.cpanel.net/v1.0/
ip -4 route get 1.1.1.1Die lokale private IP und die öffentliche NAT-IP unterscheiden sich. Die cPanel-Lizenz muss der sichtbaren öffentlichen IP zugewiesen und die cPanel-NAT-Konfiguration muss korrekt sein.
ip -4 addr show
curl -4s https://myip.cpanel.net/v1.0/Die Resolver-Einstellung, die DNSSEC-Validierung, der TCP/UDP-53-Ausgang und der Upstream-DNS werden überprüft. Das Hinzufügen einer festen IP mit /etc/hosts ist keine langfristige Lösung.
cat /etc/resolv.conf
dig auth.cpanel.net A +trace | tail -n 40Outbound-Block 443-Feuerwall, Unternehmensproxy, Providerraum ACL und Netzwerkrouten werden überprüft. Der Remote-Zugriff sollte ohne Fixierung der Ziel-IP auf Basis des Hostnamens offen bleiben.
curl -4Iv --connect-timeout 10 https://auth.cpanel.net/
traceroute -T -p 443 auth.cpanel.net 2>/dev/null | tail -n 20Das Systemdatum, die Zeitzone, chronyd und das CA-Trust-Paket werden überprüft. Wenn die Zeit stark falsch ist, wird NTP zuerst korrigiert.
date -u
timedatectl status
rpm -q ca-certificatesDie Standardlizenz von cPanel & WHM wird der öffentlich sichtbaren IPv4-Adresse des Servers zugewiesen, nicht einer privaten IP hinter einem NAT, sondern der externen IP wird verwendet.
Es kommuniziert mit dem cPanel-zertifizierten Server, um die Lizenzstatus zu überprüfen und die lokale Lizenzinformationen zu aktualisieren.
Zuerst wird die Lizenzregistrierung mit der öffentlichen IP verglichen; dann werden DNS, Ausgang 443, Systemzeit und cpkeyclt-Ausgabe überprüft.
Das Resolver-Problem kann durch eine UDP/TCP-53-Sperre, einen Upstream-DNS-Ausfall, ein DNSSEC-Problem oder eine Netzwerk-/Firewall-Regel verursacht werden.
Lizensierung auf eine neue öffentliche IP neu zuweisen, NAT/route und hostname DNS überprüfen und dann cpkeyclt ausführen.
Die Lizenz kann einem anderen IP zugewiesen sein oder der Server kann über DNS/HTTPS nicht auf die Lizenzinfrastruktur zugreifen. Die lokale Lizenzdatei kann auch nicht aktualisiert werden.
Für die DNS-Auflösung werden 53 und cPanel Lizenzinfrastruktur für den HTTPS-Zugriff benötigt, ausgehender 443 ist erforderlich. Die Firewall und die Anbieter-ACL müssen diese Ausgänge zulassen.
Nein. Die Server-/IP-Lizenzprüfung hängt von der Lösung ab und das Kopieren von Dateien von einem anderen System ist keine gültige Lösung; es kann auch Sicherheits- und Lizenzbedingungen verletzen.
Durch die gemeinsame Analyse von cPanel, WHM, CloudLinux, LiteSpeed, MariaDB, Exim und Sicherheitsebenen beheben wir die Grundursache des Fehlers, anstatt nur den Dienst zu entfernen.