

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 對憑證驗證進行故障診斷
<a name="certificate-validation"></a>

如果 ACM 憑證請求狀態為 **Pending validation (待定驗證)**，表示請求正在等待您執行動作。如果您在提出申請時選擇電子郵件驗證，則您或授權代表必須回應驗證電子郵件訊息。這些訊息已傳送至所請求網域的常見電子郵件地址。如需詳細資訊，請參閱[AWS Certificate Manager 電子郵件驗證](email-validation.md)。如果您選擇 DNS 驗證，則必須將 ACM 為您建立的 CNAME 記錄寫入 DNS 資料庫。如需詳細資訊，請參閱[AWS Certificate Manager DNS 驗證DNS 驗證](dns-validation.md)。

**重要**  
您必須驗證自己擁有或控制憑證要求中包含的每個網域名稱。如果選擇電子郵件驗證，便會收到各網域的驗證電子郵件訊息。若沒有收到，請參閱「[未收到驗證電子郵件](troubleshooting-email-validation.md#troubleshooting-no-mail)」。如果選擇 DNS 驗證，則必須為每個網域建立一個 CNAME 記錄。

**注意**  
公有 ACM 憑證可以安裝在連接到 [Nitro Enclave](acm-services.md#acm-nitro-enclave) 的 Amazon EC2 執行個體上。您也可以[匯出公有憑證](export-public-certificate.md)，以便在任何 Amazon EC2 執行個體上使用。如需了解如何在未連接至 Nitro Enclave 的 Amazon EC2 執行個體上設定獨立 Web 伺服器，請參閱[教學課程：在 Amazon Linux 2 上安裝 LAMP Web 伺服器](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-lamp-amazon-linux-2.html)或[教學課程：使用 Amazon Linux AMI 安裝 LAMP Web 伺服器](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/install-LAMP.html)。

建議您使用 DNS 驗證，而不是電子郵件驗證。

如果您遇到驗證問題，請參閱下列主題。

**Topics**
+ [針對 DNS 驗證問題進行疑難排解](troubleshooting-DNS-validation.md)
+ [針對電子郵件驗證問題進行疑難排解](troubleshooting-email-validation.md)
+ [故障診斷 HTTP 驗證問題](troubleshooting-HTTP-validation.md)