Существует ли более быстрый способ проверки (или обход) проверки домена SSL AWS? (Обновлено с ответом) - PullRequest
0 голосов
/ 09 ноября 2019

Я пытаюсь найти лучший / более быстрый способ проверки доменных имен для сертификатов SSL, выданных через AWS Certificate Manager. На 3, которые я сделал на этой неделе, ушло не менее двух дней для проверки, и я работаю с более чем 200 веб-сайтами, которые нужно будет перенести на наш новый сервер

Я запросил SSL-сертификат через AWS Certificate Managerи я добавил связанный CNAME в записи домена, для которого я запрашиваю сертификат.

Я сделал это с двумя другими доменами на прошлой неделе, и они прошли нормально. Проблема в том, сколько времени требуется для проверки. Самый последний домен, к которому я добавил CNAME, все еще не подтвержден через 3 дня.

------------------- ОТВЕТ НИЖЕ ------------------

Привет всем. Спасибо за ваш отзыв и помощь, но что решило мою конкретную проблему, это изменило значение "имя записи", данное AWS. Например, то, что я получил от AWS для значения имени записи, было примерно так: _random-numbers.domain.com. Ранее я копировал и вставлял все это значение в имя хоста или записи в регистраторе. Очевидно, это было неправильно, но я исправил это, удалив домен в конце этого значения и повторно отправив его. Таким образом, окончательный формат выглядел так: _random-numbers (без точки в конце). Когда я повторно отправил CNAME с этим форматом, я смог проверить домен в течение 5 минут или около того. Еще раз спасибо за ваше время, помогающее мне решить эту проблему.

1 Ответ

0 голосов
/ 09 ноября 2019

Время, которое потребуется для уведомления AWS о ваших изменениях CNAME DNS, напрямую связано с настройкой TTL ваших записей DNS.

Чтобы избежать длительного ожидания, выследует использовать более низкие значения TTL в ваших SOA записях

Кроме того, запуск сброса dns в Google DNS также помогает сократить DNS время распространения. Посетите https://developers.google.com/speed/public-dns/cache, войдите в свой домен и выберите CNAME.

Обратите внимание, что изменение TTL не решит проблему немедленно, это следует сделать до внесения изменений.

Другой способ быть быстрее - это использовать электронную почту, чтобы подтвердить право собственности на домен. Пожалуйста, смотрите https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-validate-email.html как это сделать. Это должно быть почти немедленно, если у вас есть доступ к любому письму в этом домене WHOIS:

Письмо отправляется на следующие три зарегистрированных контактных адреса в WHOIS:

Регистрант домена

Технический контакт

Административный контакт

...