求助:从Heroku迁移至AWS ECS时,AWS ACM证书生成失败如何解决?
解决OVH域名在AWS ACM申请证书失败的方案
以下是针对你用OVH生产域名申请ACM证书失败的排查和解决步骤:
确认验证方式与DNS记录正确性
ACM优先推荐DNS验证,检查你是否选择了该方式,并确认ACM生成的CNAME记录完整无误添加到OVH的DNS解析中:- 主机记录(如
_abc123.example.com)不能少开头的下划线和随机字符串 - 目标值(如
_def456.acm-validations.aws.)要包含末尾的英文点,复制时不要遗漏
可以用dig或nslookup命令本地验证记录是否生效:
dig _abc123.example.com CNAME- 主机记录(如
等待OVH DNS生效并确认修改已提交
OVH的DNS记录生效通常需要10-30分钟,部分情况下TTL设置较长会更久。另外注意OVH控制台修改DNS后,需要手动点击「确认修改」按钮才会同步到服务器,不要遗漏这一步。检查AWS区域与证书用途匹配
如果证书是用于ECS搭配的Application Load Balancer(ALB),必须在ECS集群所在的AWS区域申请证书;如果是用于CloudFront分发,则需要在us-east-1区域申请,跨区域证书无法直接关联到ALB。查看ACM失败详情定位问题
登录AWS ACM控制台,找到失败的证书,查看「失败原因」字段,里面会给出具体提示:比如CNAME记录未检测到、验证超时、域名权限不足等,根据提示针对性修复。处理OVH域名的特殊限制
- 若开启了DNSSEC,暂时关闭该功能,部分场景下会干扰ACM的DNS验证流程,证书颁发后可重新开启
- 若OVH开启了域名WHOIS保护,申请OV级证书时需要暂时关闭,确保AWS能验证域名所有权(DV证书无需此操作)
重试证书申请
若上述配置都确认无误,删除原失败的证书申请,重新提交一次,偶尔会因AWS验证服务临时延迟导致失败,重试即可解决。
内容的提问来源于stack exchange,提问作者Steven
相关产品推荐
相关产品推荐

