如何将现有AWS ACM证书关联至新应用环境并实现GoDaddy域名正常访问
不需要在其他位置额外添加同一份ACM证书,你可以按以下顺序排查配置问题:
1. 域名解析配置校验
- 确认GoDaddy侧的DNS记录已更新为新环境负载均衡的正确地址:可选择配置CNAME记录指向负载均衡的公网域名,或配置A记录别名直接指向AWS负载均衡资源。注意不要沿用旧环境的负载均衡地址,新EB环境会自动生成全新的负载均衡实例。
- DNS记录修改后需要等待缓存生效,TTL默认通常为10分钟到1小时,最长可能需要48小时全球同步。你可以本地执行
nslookup 你的自有域名命令,检查返回的解析结果是否和新负载均衡的公网IP一致。
2. 证书与监听器配置校验
- 确认绑定的ACM证书的覆盖范围包含你当前使用的自有域名(根域名、所有用到的子域名都需要在证书的使用者备用名称/SAN列表内),同时证书状态为「已颁发/有效」,如果证书之前的域名验证失效,需要重新走ACM验证流程恢复证书可用性。
- 确认ALB的HTTPS监听器规则没有做域名限制:默认监听器规则是匹配所有域名(*),如果之前配置过仅允许AWS默认域名的规则,需要补充你的自有域名到允许列表内。
3. 服务层访问配置校验
- 确认负载均衡安全组的入站规则已开放443(HTTPS)、80(HTTP,若需要配置强制跳转)端口对0.0.0.0/0的访问,没有额外IP限制。
- 确认你的网站服务端没有配置域名白名单,如果有白名单规则,需要把你的自有域名添加到允许访问的列表内,避免服务端直接拒绝非默认域名的请求。
内容的提问来源于stack exchange,提问作者Anuj Gupta
相关产品推荐
相关产品推荐

