You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法在AWS中新增ACM证书用于ALB SSL配置求助

可能的根本原因分析
  • DNS验证记录残留冲突:删除旧ACM证书后,域名解析服务商处可能仍留存着旧证书对应的DNS验证CNAME记录。新证书申请时,ACM生成的新验证记录会和旧记录冲突,导致DNS验证失败,无法完成证书签发,也就无法关联到ALB。
  • IAM权限缺失:若当前操作的IAM用户/角色权限发生变更(比如被移除了acm:RequestCertificate、acm:DescribeCertificates或Route53相关权限),即使之前能申请证书,现在也会因权限不足导致申请或关联ALB失败。
  • ALB配置缓存残留:旧证书在ACM删除后,ALB的监听器或相关配置可能还残留着旧证书的关联缓存,系统未彻底同步删除状态,导致新证书无法正常绑定。
  • 域名验证状态异常:如果之前证书验证时,域名的WHOIS信息、DNS配置有变更,或者验证记录的TTL过长,ACM系统可能仍判定域名所有权未通过验证,删除旧证书后也无法发起新的有效验证流程。
  • ACM服务端缓存延迟:AWS ACM存在服务端缓存,旧证书的删除状态可能未及时同步到所有区域节点,申请新证书时系统仍检测到旧证书的关联状态,触发冲突错误。

内容的提问来源于stack exchange,提问作者Dnyaneshwar Jadhav

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 17:45:31