【问题标题】:AWS ACM Stuck in Pending Validation Unless NS Changed in Domain除非域中的 NS 发生更改,否则 AWS ACM 陷入等待验证
【发布时间】:2021-04-03 02:57:13
【问题描述】:

问题:我在通过 AWS ACM 验证 SSL 证书时遇到问题。我有一个通过 route53 购买的域,并试图通过 ACM 将证书关联到它。起初,我尝试使用 Cloudformation 完成此操作,但没有成功(SSL 证书卡在未决 - 同样的问题),然后尝试查看是否可以通过 Web 界面解决问题。我成功地为我的域创建了一个托管区域,并继续为我的域生成证书。证书已创建,CNAME 在单击 Create Record in Route53 按钮后被添加到我的托管区域,但证书的状态保持等待数天,直到超时。通过实验,我发现托管区域中的 NS 记录需要与域托管区域匹配(AWS 最初为我生成了两者)。更改域上的名称服务器后,我的证书几乎立即颁发。我每次都以完全相同的结果测试这个倍数。

问题:有什么方法可以解决这个问题,而无需手动更改域中的名称服务器以匹配托管区域中的名称服务器。我的目标是使用 Cloudformation 进行所有设置,并且我希望避免使用 lambda 创建自定义资源。

【问题讨论】:

    标签: amazon-web-services ssl ssl-certificate amazon-route53


    【解决方案1】:

    不,每当您创建 Route53 区域时,您都需要在域提供商 DNS 记录中映射 NS 记录。

    由于 NS 是动态的,每次您创建托管区域(即使是同一个域)时,都会提供一组不同的 NS 供您映射。

    如果域提供商不是 AWS 本身,或者您需要使用域提供商 API 自动更新 NS 记录(如果 API 由您的域提供商提供),则手动创建托管是理想的。

    【讨论】:

      猜你喜欢
      • 2021-09-11
      • 2018-09-04
      • 2021-07-14
      • 1970-01-01
      • 2021-12-19
      • 1970-01-01
      • 2019-06-08
      • 1970-01-01
      • 2019-01-29
      相关资源
      最近更新 更多