首页 > 解决方案 > AWS 托管页面和外部域提供商的 TLS 证书

问题描述

我正在尝试使用 AWS Certificate Manager 获取 TLS 证书。我在外部域名注册商处购买了我的域名。我在那边做了一个 CNAME 记录: from mytargetdomain.comto xxxxx.eu-west-1.elb.amazonaws.com. 第二个是位于我的应用程序前面的应用程序负载均衡器端点地址。

然后我尝试在 AWS Certificate Manager 中获取 TLS 证书mytargetdomain.com。我正在选择 DNS 验证,我正在将 CNAME 记录添加到 Route 53 中域的 DNS 配置中。在 Route 53 中,我还有 AWS 自动为mytargetdomain.com.

问题是 AWS Certificate Manager 会mytargetdomain.com不断显示pending状态(现在已经显示了好几个小时)。我在这里想念什么?

标签: amazon-web-servicessslssl-certificateamazon-route53

解决方案


如果您的 DNS 在外部托管,那么您需要在外部创建 DNS 验证记录。ACM 使用正常的 DNS 查询来检查验证记录,因此 Route 53 没有特殊特权或地位。Route 53 中的记录不会执行任何操作,除非那是您的 DNS 实际托管的位置。


推荐阅读