gpt4 book ai didi

amazon-web-services - 有没有更快的方法来验证(或绕过)AWS SSL 域验证? (更新为答案)

转载 作者:太空宇宙 更新时间:2023-11-03 14:23:29 24 4
gpt4 key购买 nike

我正在尝试寻找一种更好/更快的方法来验证通过 AWS Certificate Manager 颁发的 SSL 证书的域名。我这周完成的 3 个至少花了两天时间来验证,我正在处理 200 多个需要迁移到我们新服务器的网站

我已通过 AWS Certificate manager 申请了 SSL 证书,并且已将关联的 CNAME 添加到我为其申请证书的域的记录中。

我在过去一周对另外两个域进行了此操作,它们都运行良好。麻烦在于验证所需的时间长度。我添加 CNAME 的最新域在 3 天后仍未验证。

-------------------- 下面的答案--------------------

大家好。感谢您的反馈和帮助,但解决我的具体问题的是改变 AWS 给出的“记录名称”值。例如,我从 AWS 获得的记录名称值是这样的:_random-numbers.domain.com。以前我将整个值复制并粘贴到注册商的主机名或记录名中。显然这是错误的,但我通过删除该值末尾的域并重新提交来修复它。所以最终的格式是这样的:_random-numbers(末尾没有句点)。当我重新提交该格式的 CNAME 时,我能够在 5 分钟左右的时间内验证域。再次感谢您花时间帮助我解决这个问题。

最佳答案

AWS 通知您的 CNAME DNS 更改所花费的时间与您的 DNS< 的 TTL 设置直接相关 记录。

为避免长时间等待,您应该在SOA 记录上使用较低的TTL

同时触发 google DNS 上的 dns flush 也有助于减少 DNS 传播时间。访问https://developers.google.com/speed/public-dns/cache输入您的域并选择 CNAME

请注意,更改 TTL 不会立即解决问题,应该在更改之前完成。

另一种更快的方法是使用电子邮件来验证您的域名所有权。请看https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-validate-email.html如何去做。如果您可以访问该域 WHOIS 上的任何电子邮件,它应该几乎是立即的:

Email is sent to the following three registered contact addresses in WHOIS:

Domain registrant

Technical contact

Administrative contact

关于amazon-web-services - 有没有更快的方法来验证(或绕过)AWS SSL 域验证? (更新为答案),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58782478/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com