Salta al contenuto

Perché il mio dominio è bloccato nello stato "In corso di verifica" o "Non verificato" in Amazon SES?

5 minuti di lettura
0

Ho aggiunto un nome canonico (CNAME) al server DNS del mio dominio. Il CNAME corrisponde al nome e al valore specificati del dominio che desidero verificare su Amazon Simple Email Service (Amazon SES). Tuttavia, la verifica di Amazon SES è ancora nello stato "In corso di verifica" o "Non verificato".

Breve descrizione

La verifica del dominio di Amazon SES potrebbe essere bloccata nello stato "In corso di verifica" o "Non verificato" per uno o più dei seguenti motivi:

  • Nel record CNAME sono presenti caratteri aggiuntivi o mancano caratteri.
  • Il provider DNS aggiunge automaticamente il dominio apex alla fine dei record DNS.
  • Non hai aggiunto i record CNAME ai name server delegati.

Risoluzione

Nel record CNAME sono presenti caratteri aggiuntivi o mancano caratteri

Per verificare se nel record CNAME sono presenti caratteri aggiuntivi o mancano caratteri, completa i seguenti passaggi:

  1. Utilizza uno strumento DNS per cercare nei record CNAME.
    Nota: Amazon SES genera tre record CNAME per l'autenticazione Easy DKIM. Ripeti le seguenti procedure per ogni record.
    Windows
    Esegui il comando nslookup:
    C:\>nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com
    Nota: sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com con il nome del record CNAME in Amazon SES.
    macOS o Linux
    Esegui il comando dig:
    $ dig CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com +short
    Nota: sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com con il nome del tuo record CNAME in Amazon SES.
  2. Esamina l'output del comando dig o nslookup per la stringa che segue il nome canonico. La stringa deve corrispondere al valore CNAME indicato come dominio nell'elenco Identità sulla console Amazon SES.
    Il seguente esempio di output mostra caratteri aggiuntivi (spazi):
    dig CNAME 4hzwn5lmznmmjyl2pqf2agr3ueo2kf3d._domainkey.example.com +short" 4hzwn5lmcnmmoylkpqf2agr3uwo2kxyz.dkim.amazonses.com."

Quando crei il record CNAME, è consigliabile copiare i valori direttamente dalla console Amazon SES. Non escludere alcun carattere (ad esempio "=") e non includere caratteri aggiuntivi come, ad esempio, spazi.

Il provider DNS aggiunge automaticamente il dominio apex alla fine dei record DNS

Alcuni provider DNS aggiungono automaticamente il dominio apex alla fine di un record DNS. Ad esempio, se inserisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com, il provider DNS potrebbe aggiungere .example.com al nome del record. Questo modifica il nome del record in 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz\ _domainkey.example.com.example.com.

Nota: Amazon SES genera tre record CNAME per l'autenticazione Easy DKIM. Ripeti le seguenti procedure per ogni record.

Utilizza uno strumento DNS per cercare i record CNAME con il dominio apex duplicato.

Windows
Esegui il comando nslookup:

C:\>nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com

Nota: sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com con il nome del tuo record CNAME in Amazon SES.

macOS o Linux

Esegui il comando dig:

Nota: sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com con il nome del tuo record CNAME in Amazon SES.

dig CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com

Se l'output restituisce il valore del record CNAME, il provider DNS ha aggiunto il dominio apex alla fine del campo del nome dei record DNS. Per risolvere il problema, aggiungi un punto alla fine del nome del record CNAME.

Ad esempio, 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.

Il provider DNS non può aggiungere il nome di dominio al nome del record con il punto aggiunto alla fine del nome del record CNAME.

Non hai aggiunto i record CNAME ai server di nomi delegati

Per aggiungere i record CNAME ai server di nomi delegati, completa i seguenti passaggi:

  1. Utilizza uno strumento DNS per trovare i server di nomi delegati del dominio che desideri verificare.
    Windows
    Esegui il comando nslookup:
    C:\>nslookup -type=NS example.com
    Non-authoritative answer:
    example.com     nameserver = ns3.example.com
    example.com     nameserver = ns4.example.com
    example.com     nameserver = ns1.example.com
    example.com     nameserver = ns2.example.com
    Nota: sostituisci example.com con il dominio che desideri verificare . macOS o Linux
    Esegui il comando dig:
    $ dig -t NS example.com
    ;; ANSWER SECTION:
    example.com.   172800  IN    NS    ns1.example.com.
    example.com.   172800  IN    NS    ns2.example.com.
    example.com.   172800  IN    NS    ns3.example.com.
    example.com.   172800  IN    NS    ns4.example.com.
    Nota: sostituisci example.com con il dominio che desideri verificare.
  2. Ottieni i server di nomi per i record CNAME dal servizio DNS in cui hai creato i record CNAME. Ad esempio, crei i record CNAME in Amazon Route 53. Nella console Route 53, i server di nomi vengono visualizzati nella colonna Valore.
  3. Se i server di nomi non corrispondono, aggiungi il record CNAME nei server di nomi delegati. Oppure configura i server di nomi con i record CNAME come nuovi server di nomi delegati nel tuo registrar DNS.

Esegui nuovamente la verifica del dominio in Amazon SES

Lo stato della verifica è "In corso di verifica"

Per eseguire nuovamente la verifica del dominio quando lo stato è "In corso di verifica", completa i seguenti passaggi:

  1. Apri la console Amazon SES.
  2. Scegli la Regione AWS in cui si trova il dominio.
  3. Nel pannello di navigazione, scegli Identità.
  4. Seleziona il dominio bloccato nello stato In corso di verifica.
  5. Scegli Elimina, quindi conferma l'eliminazione.
  6. Scegli Crea identità. Quindi inserisci nuovamente il nome di dominio bloccato nello stato In corso di verifica. Assicurati di selezionare le stesse impostazioni.
  7. Scegli Crea identità.
  8. Attendi che lo Stato della verifica del dominio diventi Verificato.

Lo stato della verifica è "Non verificato"

Per eseguire nuovamente la verifica del dominio quando lo stato è "Non verificato", completa i seguenti passaggi:

  1. Apri la console Amazon SES.
  2. Scegli la Regione AWS in cui si trova il dominio.
  3. Nel pannello di navigazione, scegli Identità.
  4. Seleziona il dominio bloccato nello stato Non verificato.
  5. In Autenticazione, per l'impostazione DomainKeys Identified Mail (DKIM), scegli Riprova.
  6. Attendi che lo Stato identità del dominio diventi Verificato.

Informazioni correlate

Verifica dell'identità di un dominio DKIM con il provider DNS

Problemi comuni di verifica dei domini