为AWS应用负载均衡器添加HTTPS监听器的证书申请问题
操作正确性判定
你的操作不正确,申请ACM证书时确实不应该填入ALB的默认域名。
申请失败原因
- AWS提供的
*.elb.amazonaws.com后缀域名所有权归属于AWS官方,你不具备该域名的控制权 - ACM颁发SSL证书的强制前提是申请人能够证明对申请的域名拥有所有权或管理权,你无法通过AWS的域名所有权校验,因此返回
Additional verification required to request certificates for one or more domain names in this request错误
正确配置流程
- 第一步:持有一个归属于你自身的公网域名,可选择在AWS Route53或其他任意域名注册商采购
- 第二步:使用你自己的域名在ACM申请证书,注意证书申请区域必须和你ALB的部署区域(当前为
ap-southeast-1)保持一致 - 第三步:完成域名所有权验证:若域名托管在Route53,选择DNS验证后ACM会自动添加解析记录完成校验;若域名托管在第三方服务商,手动添加ACM给出的CNAME验证记录即可
- 第四步:证书成功签发后,为ALB添加HTTPS监听器时选择该已签发的证书
- 第五步:给你自己的域名添加CNAME解析记录,指向你的ALB默认域名
test-lb-123456.ap-southeast-1.elb.amazonaws.com,后续即可通过你的自有域名走HTTPS协议访问后端服务
内容的提问来源于stack exchange,提问作者Aldo aldo
相关产品推荐
相关产品推荐

