无法在AWS中新增ACM证书用于ALB SSL配置求助
可能的根本原因分析
- DNS验证记录残留冲突:删除旧ACM证书后,域名解析服务商处可能仍留存着旧证书对应的DNS验证CNAME记录。新证书申请时,ACM生成的新验证记录会和旧记录冲突,导致DNS验证失败,无法完成证书签发,也就无法关联到ALB。
- IAM权限缺失:若当前操作的IAM用户/角色权限发生变更(比如被移除了
acm:RequestCertificate、acm:DescribeCertificates或Route53相关权限),即使之前能申请证书,现在也会因权限不足导致申请或关联ALB失败。 - ALB配置缓存残留:旧证书在ACM删除后,ALB的监听器或相关配置可能还残留着旧证书的关联缓存,系统未彻底同步删除状态,导致新证书无法正常绑定。
- 域名验证状态异常:如果之前证书验证时,域名的WHOIS信息、DNS配置有变更,或者验证记录的TTL过长,ACM系统可能仍判定域名所有权未通过验证,删除旧证书后也无法发起新的有效验证流程。
- ACM服务端缓存延迟:AWS ACM存在服务端缓存,旧证书的删除状态可能未及时同步到所有区域节点,申请新证书时系统仍检测到旧证书的关联状态,触发冲突错误。
内容的提问来源于stack exchange,提问作者Dnyaneshwar Jadhav
相关产品推荐
相关产品推荐

