ACM/AWS无法验证子域名证书,GoDaddy域名指向EC2遇阻
把GoDaddy托管的blog.abc.com指向AWS EC2的实操方案
核心:先搞定DNS指向(无需Route53/负载均衡)
- 登录GoDaddy的域名管理后台,找到
abc.com的DNS配置面板 - 添加一条A记录:主机名填
blog,值直接填你的EC2公网IP,TTL选300秒(生效快),保存设置 - 等待5-15分钟DNS全局同步,用
dig +short blog.abc.com命令测试,能返回EC2的公网IP就算配置生效。如果一直不生效,检查GoDaddy的DNS服务器是否配置正确,或者有没有冲突的CNAME记录覆盖了这条A记录
解决SSL证书的异常问题
- 你已经有验证通过的
*.abc.com通配符证书,完全没必要单独创建blog.abc.com的证书,直接删除处于'Pending Validation'状态的证书即可 - 只需在EC2上的Web服务(如Nginx、Apache)中配置使用该通配符证书,将
ServerName设置为blog.abc.com,就能正常启用HTTPS访问 - 若坚持要单独配置子域名证书,'Pending Validation'的常见原因及修复:
- 若选择DNS验证:需在GoDaddy的DNS中添加ACM控制台提供的TXT记录,主机名为
_xxxxxx.blog.abc.com(xxxxxx为ACM生成的随机字符串),值为对应的验证字符串,确保记录无拼写错误 - 若选择HTTP验证:需确保EC2实例的安全组开放80端口,且Web服务能响应
http://blog.abc.com/.well-known/acme-challenge/xxxxxx的请求,返回指定的验证字符串
- 若选择DNS验证:需在GoDaddy的DNS中添加ACM控制台提供的TXT记录,主机名为
Route53和负载均衡的必要性说明
- Route53不是必需项:只要GoDaddy的DNS能正常解析域名,就可以指向EC2。后续若需要健康检查、多实例加权路由等高级DNS功能,再考虑迁移到Route53即可
- 负载均衡无需配置:仅单台EC2实例的场景下,完全不需要负载均衡。只有当你有多台EC2实例、需要SSL卸载或自动扩容等需求时,才需要配置负载均衡
内容的提问来源于stack exchange,提问作者Arvind Kandaswamy
相关产品推荐
相关产品推荐

