[大阪/横滨/德岛] 寻找基础设施/服务器端工程师!

[大阪/横滨/德岛] 寻找基础设施/服务器端工程师!

【超过500家企业部署】AWS搭建、运维、监控服务

【超过500家企业部署】AWS搭建、运维、监控服务

【CentOS的后继者】AlmaLinux OS服务器搭建/迁移服务

【CentOS的后继者】AlmaLinux OS服务器搭建/迁移服务

[仅适用于 WordPress] 云服务器“Web Speed”

[仅适用于 WordPress] 云服务器“Web Speed”

[便宜]网站安全自动诊断“快速扫描仪”

[便宜]网站安全自动诊断“快速扫描仪”

[预约系统开发] EDISONE定制开发服务

[预约系统开发] EDISONE定制开发服务

[注册100个URL 0日元] 网站监控服务“Appmill”

[注册100个URL 0日元] 网站监控服务“Appmill”

【兼容200多个国家】全球eSIM“超越SIM”

【兼容200多个国家】全球eSIM“超越SIM”

[如果您在中国旅行、出差或驻扎]中国SIM服务“Choco SIM”

[如果您在中国旅行、出差或驻扎]中国SIM服务“Choco SIM”

【全球专属服务】Beyond北美及中国MSP

【全球专属服务】Beyond北美及中国MSP

[YouTube]超越官方频道“美由丸频道”

[YouTube]超越官方频道“美由丸频道”

[AWS] 如何使用 IDCF 云 DNS 执行 ACM DNS 身份验证

你好。
我是行动管理部 SS 小队的宫崎。

这次,我将撰写有关使用
IDCF 云 DNS 服务而不是 Route53 来使用 AWS ACM(AWS 证书管理器)DNS 身份验证的内容。

 

背景

就我个人而言,我想使用 IDCF 云 DNS 服务管理的域在 AWS 的 ELB 中安装证书,以验证 WordPress 是否为 HTTPS
,因此我决定使用 ACM。

我通常使用Route53进行DNS认证,所以只要点击按钮,DNS认证就会完成,不知不觉中就会颁发证书。
不过,这次由于域名是由IDCF云的DNS服务管理的,因此需要使用IDCF云的DNS服务进行DNS认证。

 

实际步骤和我偶然发现的一些点

1. 在ACM上申请证书

2. 选择请求公共证书

3.输入您要创建的证书的域名

4. 选择验证 DNS

5. 检查每一项是否正确,然后选择“确认并请求”

6. 检查验证状态。
现在是“待验证”。
使用红框中的“名称”和“值”进行 DNS 验证。

现在让我们继续进行 DNS 端设置
7. 从 IDCF 的 DNS 服务中选择记录注册

8. 输入记录信息

① 选择“类型” CNAME
②“记录名称” 输入步骤 6 中确认的“名称”项。
请注意,最后一个 .例如,是否存在连续的.,如_XXXXXX..域名?
③“数值” 输入步骤6中确认的“数值”项目。
IDCF Cloud 不允许您在值的开头输入 _(下划线)。
如果您参考AWS的官方指南,它说您可以在禁止下划线的情况下注册而不使用下划线作为解决方法。
解决 DNS 验证问题

如果您的 DNS 提供商禁止以下划线开头的 CNAME 值,请从 ACM 提供的值中删除下划线并验证您的域。例如,您可以将 CNAME 值 _x2.acm-validations.aws 更改为 x2.acm-validations.aws 以进行验证。

另外,正如“值”下的注释中提到的,尾随点是不必要的,因此请将其删除。

基于以上所有内容,它将如下图所示,所以让我们注册它。

大约 5 分钟后,我能够确认我已在 AWS 上进行了身份验证。

这些是步骤。

结论

这次介绍的步骤不限于IDCF DNS,但我认为上述步骤对于“值”中不能使用_(下划线)的DNS会有帮助。
这没什么大不了的,但是当我第一次尝试时,我并不真正明白自己在哪里绊倒了。

如果我能提供一些帮助,我会很高兴。

如果您觉得这篇文章有帮助,请点赞!
1
加载中...
1 票,平均:1.00 / 11
2,063
X Facebook 哈特纳书签 口袋
[2025.6.30 Amazon Linux 2 支持结束] Amazon Linux 服务器迁移解决方案

[2025.6.30 Amazon Linux 2 支持结束] Amazon Linux 服务器迁移解决方案

[大阪/横滨] 积极招募基础设施工程师和服务器端工程师!

[大阪/横滨] 积极招募基础设施工程师和服务器端工程师!

写这篇文章的人

关于作者

宫崎健太

我于 2017 年作为应届毕业生加入 Beyond。

我们为主要提供基于网络的服务的公司所使用的服务器和云提供24小时、365天的运营、维护和监控服务。
我属于系统解决方案部门,我的工作是改善 Beyond 的运营,以便我们的客户能够专注于他们的业务。

认证:AWS 认证解决方案架构师、GCP 专业云架构师、Linuc1