針對電子郵件驗證問題進行疑難排解 - AWS Certificate Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

針對電子郵件驗證問題進行疑難排解

如果您無法使用電子郵件驗證憑證網域,請參閱下列指導方針。

未收到驗證電子郵件

當您要求憑證ACM並選擇電子郵件驗證時,網域驗證電子郵件會傳送至五個常見的管理位址。如需詳細資訊,請參閱AWS Certificate Manager 電郵驗證。如果您在接收驗證電子郵件時遇到問題,請檢閱以下建議。

尋找電子郵件的位置

ACM會將驗證電子郵件傳送至您要求的網域名稱。如果您希望在該域接收這些電子郵件,也可以指定一個超級域作為驗證域。任何最小網站位址的子網域皆為有效,並用作電子郵件地址的網域做為 @後面的尾碼。例如,如果您將 example.com 指定為子網域 .example.com 的驗證網域,您可以收到電子郵件至 admin@example.com。檢閱主ACM控台中顯示 (或從或傳回API) 的電子郵件地址清單,以判斷您應該在何處尋找驗證電子郵件。CLI若要查看清單,請在標記為 Validation not complete (驗證未完成) 的方塊中按一下網域名稱旁的圖示。

電子郵件標記為垃圾郵件

檢查您的垃圾郵件資料夾中是否有驗證電子郵件。

GMail自動排序電子郵件

如果您正在使用GMail,驗證電子郵件可能已自動排序到「更新」或「促銷」標籤中。

網域註冊商未顯示聯絡資訊或已啟用隱私權保護

向 Route 53 購買的網域已預設啟用隱私保護機制,而且您的電子郵件地址已映射至 whoisprivacyservice.orgcontact.gandi.netidentity-protect.org 電子郵件地址。確定您的網域註冊商檔案上的註冊者電子郵件地址是最新的,以便傳送到這些隱蔽電子郵件地址的電子郵件可以轉送到您控制的電子郵件地址。

注意

即使您選擇公開您的聯絡資訊,您透過 Route 53 購買的某些網域的隱私保護機制仍會啟用。例如,.ca 頂層網域的隱私保護機制無法由 Route 53 透過編寫程式的方式停用。您必須聯絡 AWS Support 中心並要求禁用隱私保護。

提供至少八個電子郵件地址之一後 AWS 發送驗證電子郵件並確認您可以收到該地址的電子郵件,您已準備好通過請求證書ACM。提出憑證要求後,請確定預期的電子郵件地址出現在電子郵件地址清單中 AWS Management Console。 當憑證處於 [擱置中驗證] 狀態時,您可以在標示為 [驗證未完成] 的方塊中按一下網域名稱旁的圖示,展開清單以檢視該憑證。您也可以在步驟 3:驗證ACM要求憑證精靈中檢視清單。列出的電子郵件地址

聯絡支援中心

如果在檢閱前述指引之後,您仍然沒有收到網域驗證電子郵件,請造訪 AWS Support 置中並建立案例。如果您沒有支援合約,請在ACM討論區張貼訊息。

電子郵件驗證的用久性初始時間戳記

憑證的第一個電子郵件驗證請求時間戳記會永久存在於之後的驗證續約請求中。這不是ACM操作錯誤的證據。

我無法切換到DNS驗證

建立具有電子郵件驗證的憑證之後,您無法切換為使DNS用驗證憑證。若要使用DNS驗證,請刪除憑證,然後建立使用驗證的新憑DNS證。