请求ACM证书时,DNS CNAME验证方式不起作用,一直处于“pending validation”状态

0

【以下的问题经过翻译处理】 在请求ACM证书之后,我们选择使用DNS方法进行身份验证,并点击 “Create records in Route 53” 按钮将相关CNAME直接添加到Route 53 Hosted Zone里面。但是证书一直处于 “Pending Validation” 状态。

1개 답변
0

【以下的回答经过翻译处理】 通过运行命令 “dig xxx.com NS” 和 “$whois xxx.com | grep 'Name Server'”,我发现你的 "xxx.com" Domain有四个Name Server,但并不属于AWS。这说明你的Domain正在托管在第三方DNS服务商,所以在Route 53里面添加CNAME不能生效,无法完成证书DNS验证。

解决办法:

在你的Route 53 Hosted Zone里面,复制所有的 "NS" 记录的值,并粘贴到你当前的DNS托管服务商的NS记录中,保存并等待几分钟,然后再检查ACM证书验证状态。但最好还是删除这个旧的ACM证书,重新创建一个并配置DNS验证。

另一个选项是:

迁移你的域名注册商到Route 53。操作步骤: https://docs.aws.amazon.com/zh_cn/Route53/latest/DeveloperGuide/domain-transfer-to-route-53.html

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인