先日、awsから 「Action Required - Your certificate renewal」というメールが来て、SSL証明書の更新を試みましたが上手く行かず、困惑しています。。
######①DNS検証でやったこと
このページ 通り設定を進めたところ、順序8の部分でなぜか【Create record in Route 53】というボタンが表示されません。
その理由として、 awsドキュメントに以下が挙げられていますが、よく分かりません。
・DNS プロバイダーに Route 53 を使用していない。
→Route53を使用していると思います。Route53に入り、該当ドメインをチェックすると、ホストゾーンの詳細は以下になっています。
ドメイン名:◯◯.me.
タイプ:パブリックホストゾーン
ホストゾーン ID:◯◯◯◯◯◯◯◯
レコードセット数:7
コメント:
ネームサーバー *:
ns-◯◯◯◯.awsdns-31.org
ns-◯◯◯◯.awsdns-33.co.uk
ns-◯◯◯.awsdns-49.net
ns-◯◯◯.awsdns-25.com
・さまざまなアカウントを通じて ACM および Route 53 にログインしている。
→AWSにログインしているアカウントは一つです。
・Route 53 によりホストされるゾーンでレコードを作成する IAM アクセス許可を持っていない。
→これはよく分かりませんが、route53において該当ホストゾーンで「レコードセットの作成」ボタンを押すと、作成画面に遷移します。
・ユーザーまたは第三者によりすでにドメインが検証されている。
→Certificate Managerにて該当ドメインは、検証状態:検証保留中のままです。
######②メール検証でやったこと
→whoisの代行公開を解除し、whoisでRegistrant Email: ◯◯@△△.jp (自分で受信可能なメアド)と表示されるのを確認した上で、ACMから該当ドメインにチェックし、アクションから検証Eメールの再送信をクリック。その後、認証用のメールが届かない。
ちなみに該当ドメインは(約3年前から)現在も稼動中で、自動更新に失敗したのは今回が初めてです。
また、一番最初にSSL証明書を取得する際もメール検証で対応したので、なぜ今回メール検証が上手く行かなくなったのか不明です。。
色々調べましたが、一向に解決方法が分からず、、、どなたか原因の推察がつきそうな方がいたらご教授頂ければ幸いです。
回答1件
あなたの回答
tips
プレビュー