憑證請求疑難排解 - AWS Certificate Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

憑證請求疑難排解

如果您在請求 ACM 憑證時遇到問題,請參閱下列主題。

憑證請求逾時

對 ACM 憑證的請求如果沒有在 72 小時內通過驗證,該請求便會逾時。若要更正此情況,請開啟主控台,尋找憑證的記錄,按一下其核取方塊,選擇 Actions (動作),然後選擇 Delete (刪除)。然後選擇 Actions (動作)Request a certificate (請求憑證) 以重新開始。如需詳細資訊,請參閱 DNS 驗證電子郵件驗證 。我們建議您盡可能使用 DNS 驗證。

憑證請求失敗

如果您的 ACM 請求失敗,而且收到下列其中一個錯誤訊息,請依照建議的步驟來修正問題。您無法重新提交失敗的憑證請求 – 請在解決問題後,提交新的請求。

錯誤訊息:沒有可用的聯絡人

您在請求憑證時選擇了電子郵件驗證,但是 ACM 找不到用來驗證請求中的一個或多個網域名稱的電子郵件地址。若要更正此問題,可執行以下其中一項操作:

  • 確定您有一個運作中的電子郵件地址,該地址已在 WHOIS 中註冊,而且在為憑證請求中的網域名稱執行標準 WHOIS 查詢時,該地址是可見的。通常,您是透過網域註冊商執行此操作。

  • 確定您的網域已設定成可接收電子郵件。您網域的名稱伺服器必須有郵件交換程式記錄 (MX 記錄),ACM 的電子郵件伺服器才知道要將網域驗證電子郵件傳送到何處。

只要完成前述的其中一項任務便足以更正此問題;您不需要同時執行這兩項任務。更正問題後,請求新的憑證。

如需如何確保收到來自 ACM 的網域驗證電子郵件的詳細資訊,請參閱「(選用) 為您的網域設定電子郵件」或「未收到驗證電子郵件」。如果您遵循這些步驟執行並繼續收到 No Available Contacts (無可用聯絡人) 訊息,請將此情況回報給 AWS,以便我們可以進行調查。

錯誤訊息:需要其他驗證

ACM 需要其他資訊來處理此憑證請求。如果您的網域排名在 Alexa 前 1000 名網站,詐騙防護措施可能會發生此情況。為了提供此資訊,請使用支援中心聯絡 AWS Support。如果您沒有支援方案,請在 ACM 開發論壇中張貼新的討論主題。

注意

您無法為 Amazon 擁有的網域名稱請求憑證,例如結尾為 amazonaws.com、cloudfront.net 或 elasticbeanstalk.com 的網域名稱。

錯誤訊息:無效的公有網域

憑證請求中的一個或多個網域名稱無效。通常,這是因為請求中的網域名稱不是有效的頂層網域。再次嘗試請求憑證,同時更正失敗請求中的任何拼字錯誤或錯別字,並確定請求中的所有網域名稱適用於有效的頂層網域。例如,因為「invalidpublicdomain」不是有效的頂層網域,故無法為 example.invalidpublicdomain 請求 ACM 憑證。如果您繼續收到此失敗原因,請聯絡支援中心。如果您沒有支援方案,請在 ACM 開發論壇中張貼新的討論主題。

錯誤訊息:其他

通常,當憑證請求中的一個或多個網域名稱有輸入錯誤時,便會發生此失敗。再次嘗試請求憑證,同時更正失敗請求中的任何拼字錯誤或錯別字。如果您繼續收到此失敗訊息,請使用支援中心聯絡 AWS Support。如果您沒有支援方案,請在 ACM 開發論壇中張貼新的討論主題。