在AWS Certificate Manager中验证SSL请求:Firebase域名CNAME配置问题
解决Firebase域名的ACM SSL证书CNAME验证问题
先明确核心前提
如果你的域名是Firebase提供的二级域名(比如xxx.web.app或xxx.firebaseapp.com),Firebase不允许添加自定义CNAME记录,这类域名你没法用ACM申请SSL证书——因为你没有DNS控制权,只能用Firebase自带的HTTPS。
如果是你自己的自定义域名绑定到Firebase,那DNS托管肯定在你自己的域名服务商(比如Route53、其他DNS平台),这时候要去域名托管平台加CNAME,不是Firebase后台。
自定义域名的CNAME验证步骤
- 打开AWS ACM控制台,找到你申请的证书,复制验证所需的CNAME记录(包括
名称和值) - 登录你的域名托管服务商控制台(比如Route53),找到对应域名的托管区域
- 创建新的CNAME记录:
- 记录名称:直接填ACM给的前缀(比如
_a1b2c3.yourdomain.com) - 记录值:填ACM给的目标域名(比如
_d4e5f6.awsdns-12.com) - TTL保持默认就行
- 记录名称:直接填ACM给的前缀(比如
- 等待10-30分钟让DNS生效,回到ACM控制台刷新,验证状态会自动更新
如果你用的是Firebase二级域名
别折腾ACM了,Firebase Hosting默认给这类站点启用了HTTPS,直接用就行。如果必须用自己的证书,得换成你自己的自定义域名,绑定到Firebase后再去ACM申请。
内容的提问来源于stack exchange,提问作者Hakobyan Perch
相关产品推荐
相关产品推荐

