You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ACM证书pending validation问题求助:Route53域名配置后未验证

ACM证书DNS验证Pending问题的排查与解决

以下是针对你的场景的具体排查步骤和解决方案:

  • 确认证书区域:如果证书用于CloudFront,必须在us-east-1区域创建。检查你手动申请的证书或CDK部署的区域是否符合要求,CloudFront仅识别该区域的ACM证书。
  • 验证NS记录一致性:用dig mynewdomain.com NS命令查询域名的名称服务器,确认返回的地址与Route53托管区中的NS记录完全一致。若不一致,需在Route53域名注册页面将域名的NS服务器更新为托管区提供的地址。
  • 核对CDK托管区配置:确保route53.HostedZone.fromHostedZoneAttributes中的hostedZoneId和zoneName与控制台托管区信息完全匹配。同时,CDK执行账号需具备route53:ChangeResourceRecordSets等托管区修改权限。另外,避免手动创建证书和CDK代码重复创建证书的情况,统一用一种方式管理。
  • 检查DNS验证记录:
    1. 在ACM控制台获取证书的CNAME验证记录(名称和值);
    2. 到Route53托管区确认该CNAME记录已正确创建,名称、值完全匹配,无拼写错误;
    3. 用dig _<验证前缀>.www.mynewdomain.com CNAME查询记录,确认能返回正确的ACM验证值。
  • 排查重复托管区:确认mynewdomain.com仅对应一个Route53托管区,避免因多托管区导致解析指向错误区域,无法触发验证。
  • 重新触发验证:在ACM控制台选中证书,点击「重新验证」,触发新一轮检测,解决可能存在的检测延迟问题。

内容的提问来源于stack exchange,提问作者219CID

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 05:15:22