如何通过AWS ACM API获取DNS验证所需的DNS记录以签发证书?
通过AWS API获取ACM证书DNS验证所需的DNS记录
步骤1:发起证书申请
调用RequestCertificate API,指定目标域名、可选的SAN域名,并将ValidationMethod参数设置为DNS。示例请求(以AWS CLI为例,对应API参数逻辑一致):
aws acm request-certificate --domain-name example.com --subject-alternative-names www.example.com --validation-method DNS
调用成功后会返回证书ARN(CertificateArn),后续操作需使用该值。
步骤2:获取DNS验证记录
调用DescribeCertificate API,传入上一步得到的证书ARN:
aws acm describe-certificate --certificate-arn "arn:aws:acm:us-east-1:123456789012:certificate/abc123-xyz456"
在返回的JSON结果中,找到DomainValidationOptions数组,每个元素对应一个待验证域名,其中ResourceRecord字段包含所需配置的DNS记录详情:
Name:需创建的DNS记录名称Type:记录类型(固定为CNAME)Value:记录的目标值
注意事项
- 若证书包含多个SAN域名,每个域名对应一条独立的DNS验证记录,需全部配置完成才能通过ACM验证。
- 配置DNS记录后,可通过
DescribeCertificate返回结果中的DomainValidationOptions.Status字段查看验证进度。
内容的提问来源于stack exchange,提问作者infinite_loop
相关产品推荐
相关产品推荐

