AWS Route 53绑定Lightsail的子域名配证书后无法解析如何解决
问题排查与修复方案
1 域名解析校验
- 本地执行
nslookup example.mysite.com,确认返回IP和Lightsail实例公网IP一致 - 若本地解析结果错误,使用公共DNS验证:
nslookup example.mysite.com 8.8.8.8- 公共DNS返回结果仍错误:核对Route 53配置,确认A记录所属托管Zone是mysite.com对应正确Zone,确认NS记录和域名注册商配置一致;如果此前A记录TTL设置大于10分钟,等待TTL过期或执行本地DNS缓存刷新命令(Windows:
ipconfig /flushdns,macOS:sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder) - 公共DNS返回结果正确:登录Lightsail实例执行
curl -s https://checkip.amazonaws.com,确认实例出口公网IP和A记录配置一致。注意:未绑定弹性IP的Lightsail实例重启/停止后公网IP会自动变更,是A记录匹配失效的高频原因
- 公共DNS返回结果仍错误:核对Route 53配置,确认A记录所属托管Zone是mysite.com对应正确Zone,确认NS记录和域名注册商配置一致;如果此前A记录TTL设置大于10分钟,等待TTL过期或执行本地DNS缓存刷新命令(Windows:
- 解析确认无误后重新执行
bncert-tool即可正常完成证书配置
2 Web服务配置校验
如果解析完全正常但域名无法访问,排查Bitnami配置异常:
- 执行
sudo /opt/bitnami/ctlscript.sh status,确认Apache/Nginx服务处于运行状态 - 校验Web服务配置语法:
- Apache架构:
sudo /opt/bitnami/apache/bin/httpd -t - Nginx架构:
sudo /opt/bitnami/nginx/sbin/nginx -t
- Apache架构:
- 若语法报错,还原bncert-tool自动生成的配置:默认备份路径为
/opt/bitnami/bncert/backups/,解压最新备份覆盖对应配置文件后,执行sudo /opt/bitnami/ctlscript.sh restart apache(或nginx)即可恢复服务
3 网络规则校验
- 确认Lightsail实例控制台的防火墙规则已开放80、443端口的公网访问权限
- 确认实例内部未开启ufw、firewalld等额外防火墙拦截80、443端口
内容的提问来源于stack exchange,提问作者Leo
相关产品推荐
相关产品推荐

