Сертификат TLS для AWS размещенной страницы и провайдера внешнего домена - PullRequest
0 голосов
/ 30 апреля 2020

Я пытаюсь получить сертификат TLS, используя AWS Диспетчер сертификатов. Я купил свой домен во внешнем регистраторе доменов. Я сделал там запись CNAME: от mytargetdomain.com до xxxxx.eu-west-1.elb.amazonaws.com. Второй - это адрес конечной точки Application Load Balancer, который стоит перед моим приложением.

Затем я пытаюсь получить сертификат TLS в AWS Диспетчер сертификатов на mytargetdomain.com. Я выбираю проверку DNS, я добавляю запись CNAME в конфигурацию DNS для домена на маршруте 53. На маршруте 53 у меня также есть 2 другие записи, автоматически создаваемые AWS для mytargetdomain.com.

Дело в том, что AWS Диспетчер сертификатов на mytargetdomain.com постоянно показывает статус pending (теперь уже много часов). Что мне здесь не хватает?

1 Ответ

0 голосов
/ 30 апреля 2020

Если ваш DNS размещен снаружи, то вам нужно создать запись проверки DNS извне. ACM использует обычный DNS-запрос для проверки записи проверки, поэтому у Route 53 нет особых привилегий или статуса. Запись на маршруте 53 ничего не делает, если только там не находится ваш DNS.

...