AWS证书请求验证超时

时间:2019-01-03 15:53:07

标签: amazon-route53 aws-certificate-manager

我正在尝试使用AWS证书管理器请求证书。我正在使用route53进行DNS。我完成所有步骤,并使用“在Route53中创建记录”自动创建CNAME记录。我仔细检查了Route53中的CNAME记录,以确保它与ACM期望的记录相同。完成所有这些操作后,DNS验证将超时。

我已经多次尝试了相同的结果。我几乎不知道如何使用dig,所以我对如何解决此问题一无所知。谢谢。

3 个答案:

答案 0 :(得分:1)

我遇到了类似的问题,我将CNAME记录的整个“名称”(从AWS证书管理器中)复制到了我的域的DNS配置中。整整一天都没有成功。然后,在阅读“ Michael-sqlbot”答案here之后,我从域的DNS配置中的.example.com中删除了_9022ecb910c52234234234234232xxxx.example.com,并且Amazon Certificate Manager在大约30分钟后颁发了证书。

希望您没有犯同样的错误:-)

答案 1 :(得分:0)

当我将域从Godaddy切换到AWS时,名称服务器记录没有自动更新。我以为可以,但是实际上我必须从AWS控制台手动更改它们。

答案 2 :(得分:0)

我已经在 Route 53 上注册了一个域,但在删除网站的托管区域时遇到了类似的问题。

Route 53 中的 CNAME 记录与 ACM 中的记录完全相同(没有额外的字符串、空格等)

问题出在 Route 53 - 与注册域关联的名称服务器与与托管区域关联的名称服务器不同。

我通过以下方式解决了这个问题:-

  1. 删除并重新创建托管区域。
  2. 用新创建的托管区域中的 NS 值替换注册域中的 NS 值。
  3. 在证书管理器中创建一个证书,其域名与 Route 53 托管区域中指定的域名匹配。
  4. 从证书管理器向导(向导中的第 5 步)创建 Route 53 记录