You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法删除提示正在使用中的AWS证书,查询关联负载均衡器无结果如何处理

解决AWS ACM证书删除时提示"正在使用中"的方案

1. 优先查询证书的官方关联列表

不要盲目查询负载均衡,直接用ACM的API查询证书实际绑定的所有资源:

  1. 先获取目标证书的ARN:
aws acm list-certificates --region us-east-1
  1. 用ARN查询关联资源:
aws acm describe-certificate \
  --certificate-arn <替换为你的证书ARN> \
  --region us-east-1 \
  --query 'Certificate.InUseBy'

这个命令返回的数组就是所有绑定了该证书的资源ARN,准确性远高于自行查询各服务。

2. 按关联资源类型处理

根据返回的资源ARN前缀判断资源类型,对应解除关联:

  • CloudFront分配(arn前缀为arn:aws:cloudfront):
    CloudFront使用的ACM证书必须存放在us-east-1区域,你需要修改对应CloudFront分配的证书配置,替换为其他有效证书或删除闲置的CloudFront分配。注意CloudFront配置变更全球同步需要5~10分钟,生效后再尝试删除证书。
  • ELB相关资源:
    如果是经典负载均衡(ELBv1,arn前缀为arn:aws:elasticloadbalancing:::loadbalancer/),需要用ELBv1的命令查询,而不是elbv2:
    aws elb describe-load-balancers --region us-east-1
    
    如果查询不到对应负载均衡,大概率是资源刚删除,AWS后台关联状态存在延迟,等待1~2小时后重试即可。
  • 其他服务资源(API Gateway、Elastic Beanstalk、ECS、App Runner等):
    到对应服务的配置中替换证书,确认关联解除后再执行删除操作。

3. 无关联但无法删除的强制处理方案

如果describe-certificate返回的InUseBy为空但仍然提示占用,可直接用CLI执行强制删除:

aws acm delete-certificate \
  --certificate-arn <替换为你的证书ARN> \
  --region us-east-1

如果仍然报错,可提交AWS支持工单请求后台刷新资源关联状态。

内容的提问来源于stack exchange,提问作者maxisme

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 23:36:03