You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS ACM API获取DNS验证所需的DNS记录以签发证书?

通过AWS API获取ACM证书DNS验证所需的DNS记录

步骤1:发起证书申请

调用RequestCertificate API,指定目标域名、可选的SAN域名,并将ValidationMethod参数设置为DNS。示例请求(以AWS CLI为例,对应API参数逻辑一致):

aws acm request-certificate --domain-name example.com --subject-alternative-names www.example.com --validation-method DNS

调用成功后会返回证书ARN(CertificateArn),后续操作需使用该值。

步骤2:获取DNS验证记录

调用DescribeCertificate API,传入上一步得到的证书ARN:

aws acm describe-certificate --certificate-arn "arn:aws:acm:us-east-1:123456789012:certificate/abc123-xyz456"

在返回的JSON结果中,找到DomainValidationOptions数组,每个元素对应一个待验证域名,其中ResourceRecord字段包含所需配置的DNS记录详情:

  • Name:需创建的DNS记录名称
  • Type:记录类型(固定为CNAME)
  • Value:记录的目标值

注意事项

  • 若证书包含多个SAN域名,每个域名对应一条独立的DNS验证记录,需全部配置完成才能通过ACM验证。
  • 配置DNS记录后,可通过DescribeCertificate返回结果中的DomainValidationOptions.Status字段查看验证进度。

内容的提问来源于stack exchange,提问作者infinite_loop

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 09:31:34