You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ACM/AWS无法验证子域名证书,GoDaddy域名指向EC2遇阻

把GoDaddy托管的blog.abc.com指向AWS EC2的实操方案

核心:先搞定DNS指向(无需Route53/负载均衡)

  • 登录GoDaddy的域名管理后台,找到abc.com的DNS配置面板
  • 添加一条A记录:主机名填blog,值直接填你的EC2公网IP,TTL选300秒(生效快),保存设置
  • 等待5-15分钟DNS全局同步,用dig +short blog.abc.com命令测试,能返回EC2的公网IP就算配置生效。如果一直不生效,检查GoDaddy的DNS服务器是否配置正确,或者有没有冲突的CNAME记录覆盖了这条A记录

解决SSL证书的异常问题

  • 你已经有验证通过的*.abc.com通配符证书,完全没必要单独创建blog.abc.com的证书,直接删除处于'Pending Validation'状态的证书即可
  • 只需在EC2上的Web服务(如Nginx、Apache)中配置使用该通配符证书,将ServerName设置为blog.abc.com,就能正常启用HTTPS访问
  • 若坚持要单独配置子域名证书,'Pending Validation'的常见原因及修复:
    • 若选择DNS验证:需在GoDaddy的DNS中添加ACM控制台提供的TXT记录,主机名为_xxxxxx.blog.abc.com(xxxxxx为ACM生成的随机字符串),值为对应的验证字符串,确保记录无拼写错误
    • 若选择HTTP验证:需确保EC2实例的安全组开放80端口,且Web服务能响应http://blog.abc.com/.well-known/acme-challenge/xxxxxx的请求,返回指定的验证字符串

Route53和负载均衡的必要性说明

  • Route53不是必需项:只要GoDaddy的DNS能正常解析域名,就可以指向EC2。后续若需要健康检查、多实例加权路由等高级DNS功能,再考虑迁移到Route53即可
  • 负载均衡无需配置:仅单台EC2实例的场景下,完全不需要负载均衡。只有当你有多台EC2实例、需要SSL卸载或自动扩容等需求时,才需要配置负载均衡

内容的提问来源于stack exchange,提问作者Arvind Kandaswamy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 21:00:14