View a markdown version of this page

Résolution des problèmes liés à la validation par courriel - AWS Gestionnaire de certificats

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résolution des problèmes liés à la validation par courriel

Consultez les conseils suivants si vous rencontrez des problèmes pour valider le domaine d'un certificat par courriel.

Non-réception du courriel de validation

Lorsque vous demandez un certificat à ACM et que vous choisissez la validation par e-mail, l'e-mail de validation du domaine est envoyé aux cinq adresses administratives courantes. Pour de plus amples informations, veuillez consulter AWS Certificate Manager validation des e-mails. Si vous rencontrez des problèmes de réception du courriel de validation, consultez les suggestions qui suivent.

Où chercher le courriel

ACM envoie des e-mails de validation au nom de domaine que vous avez demandé. Vous pouvez également spécifier un superdomaine comme domaine de validation si vous souhaitez plutôt recevoir ces e-mails sur ce domaine. Tout sous-domaine ne dépassant pas l'adresse minimale du site Web est valide et est utilisé comme domaine pour l'adresse e-mail en tant que suffixe après @. Par exemple, vous pouvez recevoir un e-mail à l'adresse admin@example.com si vous spécifiez example.com comme domaine de validation pour subdomain.example.com. Consultez la liste des adresses e-mail affichées dans la console ACM (ou renvoyées par l'interface CLI ou l'API) pour déterminer où vous devez rechercher le courriel de validation. Pour consulter la liste, cliquez sur l'icône en regard du nom de domaine dans la case Validation non terminée.

Le courriel est marqué comme courrier indésirable

Recherchez le courriel de validation dans votre dossier Courrier indésirable.

GMail trie automatiquement vos courriels

Si vous utilisez Gmail, le courriel de validation a peut-être été automatiquement trié dans les onglets Mises à jour ou Promotions.

Contacter le Centre de support

Si, après avoir consulté les conseils précédents, vous ne recevez toujours pas le courriel de validation de domaine, accédez au Centre de support Support et créez un cas. Si vous n'avez pas de contrat d'assistance, envoyez un message au Forum de discussion ACM.

Horodatage initial persistant pour la validation par courriel

L'horodatage de la première demande de validation par courriel d'un certificat persiste lors des demandes ultérieures de renouvellement de la validation. Ceci n'est pas une preuve d'une erreur dans les opérations ACM.

Passer à la validation DNS

Vous pouvez migrer un certificat public existant validé par e-mail vers une validation DNS tout en préservant l'ARN du certificat. Pour de plus amples informations, veuillez consulter Migration de la messagerie électronique vers la validation DNS.

Le délai de migration de mon e-mail vers le DNS a expiré

Si vous lancez une migration d'e-mail vers DNS, vous devez ajouter les enregistrements CNAME à votre configuration DNS dans les 72 heures. Si ce n'est pas le cas, la demande de migration expire. Le certificat reste validé par e-mail et continue de fonctionner normalement.

Pour résoudre une migration ayant expiré, procédez comme suit :

  1. Assurez-vous que les enregistrements CNAME renvoyés par ListCertificateDomainValidations sont correctement configurés chez votre fournisseur DNS. Utilisez un outil tel que dig ou nslookup pour confirmer que les enregistrements sont résolus comme prévu.

  2. Relancez la migration en appelant UpdateCertificateOptions à nouveau ou en répétant la procédure dans la console ACM. Une nouvelle fenêtre de 72 heures commence.

  3. Suivez les progrès avecListCertificateDomainValidations. La migration se termine lorsque la configuration de validation active pour chaque domaine s'afficheDNS.

Pour de plus amples informations, veuillez consulter Migration de la messagerie électronique vers la validation DNS.