You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:从Heroku迁移至AWS ECS时,AWS ACM证书生成失败如何解决?

解决OVH域名在AWS ACM申请证书失败的方案

以下是针对你用OVH生产域名申请ACM证书失败的排查和解决步骤:

  • 确认验证方式与DNS记录正确性
    ACM优先推荐DNS验证,检查你是否选择了该方式,并确认ACM生成的CNAME记录完整无误添加到OVH的DNS解析中:

    • 主机记录(如_abc123.example.com)不能少开头的下划线和随机字符串
    • 目标值(如_def456.acm-validations.aws.)要包含末尾的英文点,复制时不要遗漏
      可以用dig或nslookup命令本地验证记录是否生效:
    dig _abc123.example.com CNAME
    
  • 等待OVH DNS生效并确认修改已提交
    OVH的DNS记录生效通常需要10-30分钟,部分情况下TTL设置较长会更久。另外注意OVH控制台修改DNS后,需要手动点击「确认修改」按钮才会同步到服务器,不要遗漏这一步。

  • 检查AWS区域与证书用途匹配
    如果证书是用于ECS搭配的Application Load Balancer(ALB),必须在ECS集群所在的AWS区域申请证书;如果是用于CloudFront分发,则需要在us-east-1区域申请,跨区域证书无法直接关联到ALB。

  • 查看ACM失败详情定位问题
    登录AWS ACM控制台,找到失败的证书,查看「失败原因」字段,里面会给出具体提示:比如CNAME记录未检测到、验证超时、域名权限不足等,根据提示针对性修复。

  • 处理OVH域名的特殊限制

    • 若开启了DNSSEC,暂时关闭该功能,部分场景下会干扰ACM的DNS验证流程,证书颁发后可重新开启
    • 若OVH开启了域名WHOIS保护,申请OV级证书时需要暂时关闭,确保AWS能验证域名所有权(DV证书无需此操作)
  • 重试证书申请
    若上述配置都确认无误,删除原失败的证书申请,重新提交一次,偶尔会因AWS验证服务临时延迟导致失败,重试即可解决。

内容的提问来源于stack exchange,提问作者Steven

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 17:12:40