首页 > 解决方案 > S3 站点的 AWS 证书待验证

问题描述

Route 53我已经注册了一个域名domain.name并创建了一个托管区域,默认情况下,该区域具有NSSOA记录。

在我已申请该地区(弗吉尼亚北部)Certificates域名的公共证书。domain.nameus-east-1

在新证书下,我看到了通知Add the following CNAME record to your DNS configuration,它有名称 _1abc2cd5ac5ee12c1234f1234c123b1c.domain.name.价值 _e8f2db123456789c2b1a1234ab123456.abcdefghij.acm-validations.aws.

当我在新domain.name证书下单击时,Request Record in Route 53我会看到Success消息,这会导致我看到带有CNAME记录名称值的记录Route 53 _1abc2cd5ac5ee12c1234f1234c123b1c.domain.name _e8f2db123456789c2b1a1234ab123456.abcdefghij.acm-validations.aws.

从此时起,证书状态将持续显示Pending validation(现在超过 3 小时。)

虽然我注意到name属性似乎在证书页面上有一个尾随句点,但在记录名称上没有尾随句点,但我看不到任何其他可能导致验证失败的内容。

标签: ssl-certificateamazon-route53

解决方案


如这篇SO 帖子所述,问题是当我删除并创建一个新的托管区域时,DNS 名称不正确。

为了解决这个问题,我Name servers从我的Registered domains条目下复制了,并更新了名称服务器地址以NS记录我的托管区域。


推荐阅读