AWS证书续订待处理:主域名下两个已移除域名引发问题
AWS ACM证书处理方案
你无法直接在当前处于DNS验证待处理状态的证书中删除多余域名——AWS ACM不支持修改待验证或已颁发证书的域名列表,只能通过重新申请证书来解决问题,具体操作如下:
- 弃用当前待验证的旧证书:由于两个域名已从Route53移除,该证书无法完成DNS验证,最终会验证失败。你可以直接在ACM控制台将其标记为不再使用,或等待系统自动判定验证失败。
- 重新申请目标证书:
- 在ACM控制台发起新证书申请,仅填入剩余需要保留的两个域名(注意包含主域名
*.helio.io)。 - 选择DNS验证方式,若你的域名托管在Route53且ACM有足够权限,系统会自动创建对应的DNS验证记录。
- 待验证完成后,将新证书关联到你的相关服务(如ALB、CloudFront等),替换旧证书的关联配置。
- 在ACM控制台发起新证书申请,仅填入剩余需要保留的两个域名(注意包含主域名
补充提示:
- 确认新证书的域名列表完全符合需求,避免再次添加无用域名。
- 替换证书关联时,确保服务配置更新生效,防止出现访问中断。
内容的提问来源于stack exchange,提问作者Alex
相关产品推荐
相关产品推荐

