Direkt zum Inhalt

Warum erhalte ich keine Validierungs-E-Mail, wenn ich ACM zur Ausstellung oder Erneuerung eines Zertifikats verwende?

Lesedauer: 3 Minute
0

Ich habe die E-Mail-Validierung mit AWS Certificate Manager (ACM) verwendet, um ein Zertifikat auszustellen oder zu erneuern, aber ich habe die Validierungs-E-Mail nicht erhalten.

Kurzbeschreibung

Um ein ACM-Zertifikat zu erneuern, kannst du entweder per E-Mail validierte Erneuerungen oder DNS-validierte Erneuerungen verwenden.

Wichtig: ACM hat die WHOIS-Suche nach per E-Mail validierten Zertifikaten eingestellt. Es hat sich bewährt, die DNS-Validierung anstelle der E-Mail-Validierung zu verwenden.

Lösung

Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.

Um dieses Problem zu beheben, befolge diese Anleitung, um die E-Mail-Validierung weiterhin zu verwenden, oder wechsle zur DNS-Validierung.

Hinweis:

  • Bei per E-Mail validierten Zertifikatserneuerungen beginnt ACM 45 Tage vor Ablauf des Zertifikats mit dem Versand von Erneuerungsbenachrichtigungen. Die Benachrichtigungen enthalten Maßnahmen, die du ergreifen musst, um das Zertifikat zu erneuern.
  • Bei DNS-validierten Zertifikatserneuerungen überprüft ACM 60 Tage vor Ablauf des Zertifikats, ob bestimmte Kriterien erfüllt sind, um ACM-Zertifikate automatisch zu erneuern.

Option 1: Weiterhin die E-Mail-Validierung verwenden

Überprüfe das ACM-Zertifikat für deine Domain, um die E-Mail-Adressen für die Validierungs-E-Mail zu verifizieren.

  1. Öffne die ACM-Konsole und wähle dann Zertifikate auflisten aus.

  2. Wähle unter Zertifikate das Zertifikat aus, das du erneuern möchtest.

  3. Notiere dir unter Zertifikatsstatus den ARN-Wert.

  4. Führe den AWS-CLI-Befehl describe-certificate aus:
    Hinweis: Ersetze your_certificate_arn durch den ACM-Zertifikat-ARN aus dem vorherigen Schritt.

    aws acm describe-certificate --certificate-arn your_certificate_arn --query Certificate.RenewalSummary.DomainValidationOptions

    Beispielausgabe:

    [
      {
        "DomainName": "www.example.com",
        "ValidationEmails": [
          "hostmaster@example.com",
          "postmaster@example.com",
          "admin@example.com",
          "webmaster@example.com",
          "administrator@example.com"
        ],
        "ValidationDomain": "example.com",
        "ValidationStatus": "PENDING_VALIDATION",
        "ResourceRecord": null,
        "ValidationMethod": "EMAIL"
      }
    ]

    Die Validierungs-E-Mails werden an die E-Mail-Adressen gesendet, die in den ValidationEmails-Feldern aufgeführt sind.

  5. Suche in den unter „ValidationEmails“ aufgeführten E-Mails nach der Validierungs-E-Mail. Achte darauf, auch im Spam-Ordner nach der Validierungs-E-Mail zu suchen.

  6. Wenn du die Validierungs-E-Mail gefunden hast, öffne den Link, um die Validierung abzuschließen. Wenn du die Validierungs-E-Mail nicht gefunden hast, sende die Validierungs-E-Mail erneut.
    Hinweis: Validierungs-E-Mails sind nur 72 Stunden gültig.

Option 2: DNS verwenden

Du kannst ohne zusätzliche Kosten zur DNS-Validierung wechseln. Um zur DNS-Validierung zu wechseln, erstelle das ACM-Zertifikat erneut und befolge dann die Schritte zum Einrichten der DNS-Validierung.

Du musst in ACM integrierte Services aktualisieren, die das vorherige ACM-Zertifikat verwendet haben, um das neue Zertifikat verwenden zu können. Du musst so vorgehen, da neue ACM-Zertifikate einen neuen und separaten ARN generieren. Du kannst den ARN nicht für ein neues ACM-Zertifikat beibehalten. Nur erneuerte ACM-Zertifikate behalten denselben ARN bei.

  1. Öffne die ACM-Konsole und wähle dann Zertifikate auflisten aus.

  2. Wähle unter Zertifikate das Zertifikat aus, das du erneuern möchtest.

  3. Notiere dir unter Zertifikatsstatus den ARN-Wert.

  4. Führe den AWS-CLI-Befehl describe-certificate aus:
    Hinweis: Ersetze your_certificate_arn durch den ACM-Zertifikat-ARN aus dem vorherigen Schritt.

    aws acm describe-certificate --certificate-arn your_certificate_arn --output text | grep INUSEBY

    Beispielausgabe:

    INUSEBY arn:aws:cloudfront::111122223333:distribution/E1WG1ZNPRXT0
    INUSEBY arn:aws:elasticloadbalancing:us-east-1:111122223333:loadbalancer/app/myalbname/1234567890abcdef

Ähnliche Informationen

Verwaltete Zertifikatserneuerung im AWS Certificate Manager

Den Erneuerungsstatus eines Zertifikats überprüfen

Warum lautet der Erneuerungsstatus meines ACM-Zertifikats immer noch „Ausstehende Validierung“, nachdem ich den von ACM verwalteten Erneuerungsprozess für meinen Domainnamen verwendet habe?

AWS OFFICIALAktualisiert vor einem Jahr