Amplify SSL证书过期无法自动续期 如何进行手动续期操作?
Amplify SSL证书自动续期失败可行解决方案
- 优先尝试手动触发证书续期:进入AWS Amplify控制台,找到对应托管应用,进入域名管理标签页,找到出现SSL过期问题的域名条目,点击右侧操作栏的
重新颁发证书按钮,等待5-10分钟后验证证书状态。如果没有该按钮,可以点击编辑域名,不需要修改任何配置直接保存,也会触发后台的证书校验和续期流程。 - 检查域名解析配置是否异常:如果手动触发后仍未续期,去你的域名解析服务商处检查,Amplify自动颁发证书要求的SSL验证CNAME记录(非指向站点的主CNAME记录)是否存在、有没有被修改或删除,如果缺失要按照Amplify域名管理页给出的SSL验证记录值重新添加,解析生效后再重新触发证书续期即可。
- 临时应急方案:如果上述操作都无法生效,且站点业务受影响,可以先手动申请免费SSL证书,然后在Amplify域名管理页选择自定义证书,上传你申请到的证书、私钥和证书链,先恢复站点的HTTPS访问,后续再排查自动续期故障。
- 特殊场景排查:如果你的域名开启了第三方CDN代理,需要先暂时关闭代理功能,等AWS SSL证书验证完成、续期成功后再重新开启代理,否则AWS的证书校验请求会被CDN拦截,导致自动续期一直失败。
内容的提问来源于stack exchange,提问作者Tomas Lucena
相关产品推荐
相关产品推荐

