本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
排查电子邮件验证的问题
如果在使用电子邮件验证证书域时遇到问题,请参阅以下指南。
未收到验证电子邮件
当您从 ACM 请求证书并选择电子邮件验证时,域验证电子邮件会发送到五个常用管理地址。有关更多信息,请参阅 AWS Certificate Manager 电子邮件验证。如果您在接收验证电子邮件时遇到问题,请查看以下建议。
- 查找电子邮件的位置
-
ACM 会向您请求的域名发送验证电子邮件。如果您希望改为通过该域接收这些电子邮件,也可以将某个超级域指定为验证域。不超过最小网站地址的任何子域都有效,并且会作为 @ 符号之后的后缀用作电子邮件地址域。例如,假设将 example.com 指定为 subdomain.example.com 的验证域,则可能会收到一封发送至 admin@example.com 的电子邮件。检查在 ACM 控制台中显示(或者从 CLI 或 API 中返回)的电子邮件地址列表,以确定您应查找验证电子邮件的位置。要查看此列表,请单击标有 Validation not complete 的框中域名旁的图标。
- 此电子邮件已标记为垃圾邮件
-
请查看您的垃圾邮件文件夹中是否有验证电子邮件。
- GMail 会自动对您的电子邮件进行分类
-
如果您使用的是 GMail,则验证电子邮件可能已被自动分类到 Updates 或 Promotions 选项卡中。
- 联系支持中心
-
如果在查看上述指导后,您仍无法收到域验证电子邮件,请访问 Support 中心
并创建案例。如果您没有支持协议,请将消息发布到 ACM 开发论坛 。
用于电子邮件验证的持久初始时间戳
证书的第一个电子邮件验证请求的时间戳在后续验证续订请求中一直保留。这不是 ACM 操作中存在错误的证据。
切换到 DNS 验证
您可以将现有的通过电子邮件验证的公共证书迁移到 DNS 验证,同时保留证书 ARN。有关更多信息,请参阅 从电子邮件迁移到 DNS 验证。
我的电子邮件到 DNS 的迁移超时了
如果您启动电子邮件到 DNS 的迁移,则必须在 72 小时内将 CNAME 记录添加到 DNS 配置中。否则,迁移请求将过期。该证书仍通过电子邮件验证并继续正常运行。
要解决超时迁移问题,请执行以下操作:
-
确保您的 DNS 提供商正确配置了返回
ListCertificateDomainValidations的 CNAME 记录。使用dig或nslookup等工具确认记录是否按预期解析。 -
通过
UpdateCertificateOptions再次调用或在 ACM 控制台中重复该过程来重新启动迁移。新的 72 小时窗口开始了。 -
使用监控进度
ListCertificateDomainValidations。当显示每个域的有效验证配置时,迁移完成DNS。
有关更多信息,请参阅 从电子邮件迁移到 DNS 验证。