View a markdown version of this page

E メール検証の問題のトラブルシューティング - AWS Certificate Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

E メール検証の問題のトラブルシューティング

証明書ドメインの E メール検証で問題が発生した場合は、次のガイダンスを参照してください。

検証 E メールが受信されない

ACM に証明書をリクエストして E メール検証を選択すると、5 つの一般的な管理者アドレスにドメイン検証 E メールが送信されます。詳しくは、AWS Certificate Manager E メール検証 を参照してください。検証 E メールの受信に問題が発生した場合には、次の推奨事項を参照してください。

E メールを探す場所

ACM は、リクエストされたドメイン名に検証 E メールメッセージを送信します。これらの E メールをスーパードメインで受信する場合は、そのスーパードメインを検証ドメインとして指定することもできます。ベースとなるウェブサイトアドレスまでの任意のサブドメインは有効であり、@ の後に追加されて E メールアドレスのドメインとして使用されます。たとえば、subdomain.example.com の検証ドメインとして example.com を指定すると、admin@example.com に E メールが届きます。ACM コンソールに表示される E メールアドレスのリスト (または、CLI あるいは API から返されるリスト) にアクセスして、検証 E メールが送信されるべきアドレスを確認してください。リストを表示するには、[Validation not complete] とラベル付けされたボックスからドメイン名の横にあるアイコンをクリックします。

E メールがスパムと判断されている

スパムフォルダで検証 E メールを探します。

GMail では E メールが自動的にソートされます。

GMail を使用している場合、検証 E メールが自動的に [Updates] または [Promotions] タブにソートされている場合があります。

サポートセンターに問い合わせする

上記のガイダンスを参照した後でもドメイン検証 E メールを受信できない場合、サポート センターにアクセスしてサポートケースを作成してください。サポート契約を保持していない場合は、ACM ディスカッションフォーラムにメッセージを投稿できます。

E メール検証のための永続的な初期タイムスタンプ

証明書の最初の E メール検証リクエストのタイムスタンプは、その後の検証更新のリクエスト後も保持されます。これは、ACM 操作におけるエラーの証拠ではありません。

DNS 検証への切り替え

証明書 ARN を保持しながら、既存の E メール検証済みパブリック証明書を DNS 検証に移行できます。詳細については、「E メールから DNS 検証への移行」を参照してください。

E email-to-DNSがタイムアウトしました

E email-to-DNSを開始する場合は、72 時間以内に CNAME レコードを DNS 設定に追加する必要があります。そうしないと、移行リクエストは期限切れになります。証明書は E メール検証されたままで、正常に動作し続けます。

タイムアウトした移行を解決するには:

  1. によって返される CNAME レコードListCertificateDomainValidationsが DNS プロバイダーで正しく設定されていることを確認します。dig や などのツールを使用してnslookup、レコードが期待どおりに解決されることを確認します。

  2. UpdateCertificateOptions 再度 を呼び出すか、ACM コンソールで手順を繰り返すことで、移行を再開します。新しい 72 時間のウィンドウが開始されます。

  3. を使用して進行状況をモニタリングしますListCertificateDomainValidations。各ドメインのアクティブな検証設定に が表示されると、移行は完了しますDNS

詳細については、「E メールから DNS 検証への移行」を参照してください。