Поскольку вы используете сервисы AWS, вы можете серьезно рассмотреть возможность использования Route53 для вашего DNS; это сделает вашу жизнь намного проще.
Даже если вы не используете Route53, вы все равно можете использовать метод проверки DNS для проверки вашего сертификата. Кроме того, если это не работает, вы можете использовать метод проверки электронной почты, который также очень надежен.
Чтобы использовать метод проверки DNS с доменами Google, вы должны сделать следующее:
На экране подтверждения сертификата AWS Certificate Manager получите что-то вроде:
NAME:
_3341936be9c722351e9e3345d5118ee28.yourdomain.com.
ТИП:
CNAME
VALUE:
_3341936be9c722351e9e3345d5118ee28.ltfvzjuylp.acm-validations.aws.
Перейдите к менеджеру домена Google и перейдите в раздел «Пользовательские записи ресурсов». В первое поле введите _3341936be9c722351e9e3345d5118ee28
. В раскрывающемся меню выберите CNAME. В TTL введите 1H
. В поле данных введите _3341936be9c722351e9e3345d5118ee28.ltfvzjuylp.acm-validations.aws
. Наконец, нажмите Добавить.
Тогда подожди. Вам нужно дождаться распространения записи DNS и дождаться, пока ACM проверит ее. Это может занять до 1 часа.
РЕДАКТИРОВАТЬ: Поскольку кажется, что вы используете Route53 для обработки DNS, это действительно легко. Независимо от того, где находится ваше ведро, обязательно запросите свой сертификат в регионе США-ВОСТОК-1 (Северная Вирджиния). Выполните все шаги запроса и в «Шаг 4: Проверка», когда сертификат будет создан, нажмите «Создать запись в маршруте 53». Подождите 5 минут, и если Route53 действительно обрабатывает ваш DNS, ваш сертификат будет готов к использованию.