You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Route 53绑定Lightsail的子域名配证书后无法解析如何解决

问题排查与修复方案

1 域名解析校验

  • 本地执行nslookup example.mysite.com,确认返回IP和Lightsail实例公网IP一致
  • 若本地解析结果错误,使用公共DNS验证:nslookup example.mysite.com 8.8.8.8
    • 公共DNS返回结果仍错误:核对Route 53配置,确认A记录所属托管Zone是mysite.com对应正确Zone,确认NS记录和域名注册商配置一致;如果此前A记录TTL设置大于10分钟,等待TTL过期或执行本地DNS缓存刷新命令(Windows:ipconfig /flushdns,macOS:sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder)
    • 公共DNS返回结果正确:登录Lightsail实例执行curl -s https://checkip.amazonaws.com,确认实例出口公网IP和A记录配置一致。注意:未绑定弹性IP的Lightsail实例重启/停止后公网IP会自动变更,是A记录匹配失效的高频原因
  • 解析确认无误后重新执行bncert-tool即可正常完成证书配置

2 Web服务配置校验

如果解析完全正常但域名无法访问,排查Bitnami配置异常:

  • 执行sudo /opt/bitnami/ctlscript.sh status,确认Apache/Nginx服务处于运行状态
  • 校验Web服务配置语法:
    • Apache架构:sudo /opt/bitnami/apache/bin/httpd -t
    • Nginx架构:sudo /opt/bitnami/nginx/sbin/nginx -t
  • 若语法报错,还原bncert-tool自动生成的配置:默认备份路径为/opt/bitnami/bncert/backups/,解压最新备份覆盖对应配置文件后,执行sudo /opt/bitnami/ctlscript.sh restart apache(或nginx)即可恢复服务

3 网络规则校验

  • 确认Lightsail实例控制台的防火墙规则已开放80、443端口的公网访问权限
  • 确认实例内部未开启ufw、firewalld等额外防火墙拦截80、443端口

内容的提问来源于stack exchange,提问作者Leo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 07:06:05