質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

1回答

1674閲覧

nAWSの証明書更新でメールが届かない

koichi8888

総合スコア24

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2020/04/06 09:30

編集2020/04/06 09:38

前提・実現したいこと

AWSの証明書更新でうまくいかない箇所がありまして、質問させて頂きました。

事象:
AWSのACMで証明書期限が迫っている通知が届いたので、下記のURLの"手動による証明書更新対応方法"の[検証Eメールの再送信]でメールが届かない状態です。
https://dev.classmethod.jp/articles/acm-expire-cation/

通知は届いているので、AWSからメールが届く環境にはなっていると思うのですが、なぜだか届きません。

何かご存知であれば、教えて頂けると幸いです。

メール文面

You have an AWS Certificate Manager (ACM) SSL/TLS certificate in your AWS account that expires on Apr 30, That certificate includes the primary domain <domain-name> and a total of 1 domains.

試したこと

cloudtrailでは送信処理がされていることは確認済み
CLIでの再送処理もしましたが、届かない状況
AWSからのメール以外のメールは届いているので、受信は正常に動作する状態

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

maisumakun

2020/04/06 09:56

自動更新されていたりはしませんか?
koichi8888

2020/04/06 11:32

自動更新が動作しないため、メールが届き、手動で更新が必要になりました。
guest

回答1

0

ベストアンサー

メール検証では、以下の8つのメールアドレス宛に送信されます。

  • WHOISに登録されたアドレス(登録者、管理者、技術担当者アドレス)
  • admin@<対象ドメイン>
  • administrator@<対象ドメイン>
  • hostmaster@<対象ドメイン>
  • postmaster@<対象ドメイン>
  • webmaster@<対象ドメイン>

E メールを使用したドメインの所有権の検証
https://docs.aws.amazon.com/ja_jp/acm/latest/userguide/gs-acm-validate-email.html

上記のメールアドレスで受信可能かどうかをご確認ください。
WHOISに登録されたアドレスに関しては、プライバシー保護設定により
非公開としている場合メールが届きません。
レジストラによっては登録しているメールアドレス宛に転送される場合もありますが、
その場合は迷惑メールボックスに格納されていないかをご確認ください。

E メール検証の問題のトラブルシューティング
https://docs.aws.amazon.com/ja_jp/acm/latest/userguide/troubleshooting-email-validation.html#troubleshooting-no-mail

場合によっては、ドメインの登録者、テクニカル担当者、管理者の連絡先が WHOIS で公開されていない可能性があり、そのため、AWS はこの連絡先を閲覧することができません。必要に応じて、WHOIS 上に E メールアドレスをリストするかをレジストラで設定することもできますが、このオプションをサポートしていないレジストラもあります。

登録メールアドレスによる受信が難しい場合は、
WorkMailやSES、SNS といったサービスを活用して検証メールを受信することもできます。
https://aws.amazon.com/jp/premiumsupport/knowledge-center/ses-sns-domain-validation-email/

ドメインに対して DNS 設定の変更ができる場合は、DNS 検証をお勧めします。
DNS 検証では、CNAME レコードを DNS 設定に追加することでドメインの所有権を検証できます。
https://docs.aws.amazon.com/ja_jp/acm/latest/userguide/gs-acm-validate-dns.html

ただし既存の証明書の検証方法をメールから DNS に切り替えることはできないため、
DNS 検証を利用したい場合には ACM 証明書を再作成する必要があります。

投稿2020/04/06 11:36

編集2020/04/06 11:38
hayao-k

総合スコア53

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

koichi8888

2020/04/06 12:16

ご回答ありがとうございます! 下記のようにプライバシー保護設定がされているため、受信不可のようです。 ドメインの登録者 →Registrant Email: https://tieredaccess.com/contact/12345 ※アクセスができない テクニカル担当者 →Tech Email: REDACTED FOR PRIVACY 管理者の連絡先 →Admin Email: REDACTED FOR PRIVACY 一時的にプライバシー保護を無効にし、受信可能にするという形も可能なのでしょうか。 下記URLの通り、登録済ドメインは確認しようとしたのですが、一つもない状態で、ホストゾーンに該当のドメインが表示されている状態でした。 https://docs.aws.amazon.com/ja_jp/Route53/latest/DeveloperGuide/domain-privacy-protection.html
koichi8888

2020/04/06 12:19

SESでS3に出力する処理も設定しましたが、届かない状態です。SES→Domains→該当ドメインの<Dkim Status>がずっとpending verificationの状態のため、それがverifyにならないため、S3に届かないと思っています。verifyはすでに2時間ほど経過しているので、何か設定が不足しているかと思っています。 この事象に関してもご存知であれば、教えて頂きたいです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問