【发布时间】:2021-04-03 02:57:13
【问题描述】:
问题:我在通过 AWS ACM 验证 SSL 证书时遇到问题。我有一个通过 route53 购买的域,并试图通过 ACM 将证书关联到它。起初,我尝试使用 Cloudformation 完成此操作,但没有成功(SSL 证书卡在未决 - 同样的问题),然后尝试查看是否可以通过 Web 界面解决问题。我成功地为我的域创建了一个托管区域,并继续为我的域生成证书。证书已创建,CNAME 在单击 Create Record in Route53 按钮后被添加到我的托管区域,但证书的状态保持等待数天,直到超时。通过实验,我发现托管区域中的 NS 记录需要与域托管区域匹配(AWS 最初为我生成了两者)。更改域上的名称服务器后,我的证书几乎立即颁发。我每次都以完全相同的结果测试这个倍数。
问题:有什么方法可以解决这个问题,而无需手动更改域中的名称服务器以匹配托管区域中的名称服务器。我的目标是使用 Cloudformation 进行所有设置,并且我希望避免使用 lambda 创建自定义资源。
【问题讨论】:
标签: amazon-web-services ssl ssl-certificate amazon-route53