ACM证书pending validation问题求助:Route53域名配置后未验证
ACM证书DNS验证Pending问题的排查与解决
以下是针对你的场景的具体排查步骤和解决方案:
- 确认证书区域:如果证书用于CloudFront,必须在
us-east-1区域创建。检查你手动申请的证书或CDK部署的区域是否符合要求,CloudFront仅识别该区域的ACM证书。 - 验证NS记录一致性:用
dig mynewdomain.com NS命令查询域名的名称服务器,确认返回的地址与Route53托管区中的NS记录完全一致。若不一致,需在Route53域名注册页面将域名的NS服务器更新为托管区提供的地址。 - 核对CDK托管区配置:确保
route53.HostedZone.fromHostedZoneAttributes中的hostedZoneId和zoneName与控制台托管区信息完全匹配。同时,CDK执行账号需具备route53:ChangeResourceRecordSets等托管区修改权限。另外,避免手动创建证书和CDK代码重复创建证书的情况,统一用一种方式管理。 - 检查DNS验证记录:
- 在ACM控制台获取证书的CNAME验证记录(名称和值);
- 到Route53托管区确认该CNAME记录已正确创建,名称、值完全匹配,无拼写错误;
- 用
dig _<验证前缀>.www.mynewdomain.com CNAME查询记录,确认能返回正确的ACM验证值。
- 排查重复托管区:确认
mynewdomain.com仅对应一个Route53托管区,避免因多托管区导致解析指向错误区域,无法触发验证。 - 重新触发验证:在ACM控制台选中证书,点击「重新验证」,触发新一轮检测,解决可能存在的检测延迟问题。
内容的提问来源于stack exchange,提问作者219CID
相关产品推荐
相关产品推荐

