Тайм-аут подтверждения запроса сертификата AWS

Я пытаюсь запросить сертификат с помощью диспетчера сертификатов AWS. Я использую route53 для DNS. Я выполняю все шаги и использую «создать запись в Route53» для автоматического создания записи CNAME. Я дважды проверил запись CNAME в Route53, чтобы убедиться, что это та же запись, которую ожидает ACM. После всего этого истекает время проверки DNS.

Я пробовал это несколько раз с тем же результатом. Я почти не знаю, как использовать dig, поэтому я не знаю, как это исправить. Спасибо.


person Max Paymar    schedule 03.01.2019    source источник


Ответы (2)


Я столкнулся с аналогичной проблемой, когда я скопировал все «имя» записи CNAME (из диспетчера сертификатов AWS) в конфигурацию DNS для своего домена. И ждал целый день без особого успеха. Затем, прочитав «Майкл - sqlbot», ответьте здесь, я удалил .example.com из _9022ecb910c52234234234234232xxxx.example.com в конфигурации DNS моего домена, и Amazon Certificate Manager выпустил сертификат примерно через 30 минут.

Надеюсь, вы не совершаете ту же ошибку :-)

person Afshar    schedule 05.01.2019
comment
Привет - спасибо за ответ. Я использую кнопку Create Record in Route53 после создания сертификата, поэтому AWS создает запись для меня. Я дважды проверил, и он не использует .example.com. Я пробовал использовать dig для устранения неполадок и получаю этот ответ на запрос записи CNAME (и записи A, если на то пошло) id 60031 opcode QUERY rcode SERVFAIL flags QR RD RA ;QUESTION maxpaymar.com. IN CNAME ;ANSWER ;AUTHORITY ;ADDITIONAL - person Max Paymar; 06.01.2019
comment
Я не являюсь экспертом в использовании Dig, но есть две вещи, указывающие на проблему, которые я вижу в ответе, который вы получаете от Dig. 1. rcode SERVFAIL - я получаю rcode NOERROR 2. ;QUESTION maxpaymar.com. IN CNAME ; ANSWER <blank> Тогда как я получаю .. ;QUESTION www.mydomain.com. IN CNAME ;ANSWER www.mydomain.com. 3599 IN CNAME d2xxw7xx19mpsi.cloudfront.net. - person Afshar; 06.01.2019

Когда я переключил свой домен с godaddy на AWS, записи сервера имен не обновлялись автоматически. Я думал, что они будут, но на самом деле мне пришлось изменить их вручную с консоли AWS.

person Max Paymar    schedule 07.03.2019
comment
Можете ли вы описать, как вы нашли правильную запись Amazon DNS? Для тех из нас, у кого может быть такая же проблема? - person NickC; 25.11.2020