Salta al contenuto

Perché il mio dominio è bloccato nello stato "In corso di verifica" o "Non verificato" in Amazon SES?

5 minuti di lettura
0

Ho aggiunto un nome canonico (CNAME) al server DNS del mio dominio. Il CNAME corrisponde al nome e al valore specificati del dominio che desidero verificare su Amazon Simple Email Service (Amazon SES). Tuttavia, la verifica di Amazon SES è ancora nello stato "In corso di verifica" o "Non verificato".

Breve descrizione

La verifica del dominio di Amazon SES potrebbe essere bloccata nello stato "In corso di verifica" o "Non verificato" per uno o più dei seguenti motivi:

  • I record CNAME contengono caratteri aggiuntivi o presentano caratteri mancanti.
  • Il provider DNS aggiunge automaticamente il dominio apex alla fine dei record DNS.
  • Non hai aggiunto i record CNAME ai name server delegati.

Risoluzione

Il record CNAME contiene caratteri aggiuntivi o mancano caratteri

Per verificare la presenza di caratteri aggiuntivi o mancanti nel record CNAME, completa i seguenti passaggi:

  1. Usa uno strumento DNS per cercare nei tuoi record CNAME.
    Nota: Amazon SES genera tre record CNAME per l'autenticazione Easy DKIM. Ripeti le seguenti procedure per ogni record.
    Windows
    Esegui il comando nslookup:
    C:\>nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com
    Nota: sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com con il nome del record CNAME in Amazon SES.
    macOS o Linux
    Esegui il comando dig:
    $ dig CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com +short
    **Nota:**Sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz\ _domainkey.example.com con il nome del tuo record CNAME in Amazon SES.
  2. Esamina l'output del comando dig o nslookup per la stringa che segue il nome canonico. La stringa deve corrispondere al valore CNAME indicato come dominio nell'elenco Identità sulla console Amazon SES.
    Il seguente output di esempio mostra caratteri aggiuntivi (spazi):
    dig CNAME 4hzwn5lmznmmjyl2pqf2agr3ueo2kf3d._domainkey.example.com +short" 4hzwn5lmcnmmoylkpqf2agr3uwo2kxyz.dkim.amazonses.com."

Quando crei il record CNAME, è consigliabile copiare i valori direttamente dalla console Amazon SES. Non escludere alcun carattere (ad esempio "=") e non includere caratteri aggiuntivi come, ad esempio, spazi.

Il provider DNS aggiunge automaticamente il dominio apex alla fine dei record DNS

Alcuni provider DNS aggiungono automaticamente il dominio apex alla fine di un record DNS. Ad esempio, se inserisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com, il provider DNS potrebbe aggiungere .example.com al nome del record. Questo modifica il nome del record in 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz\ _domainkey.example.com.example.com.

**Nota:**Amazon SES genera tre record CNAME per l'autenticazione Easy DKIM. Ripeti le seguenti procedure per ogni record.

Utilizza uno strumento DNS per cercare i record CNAME con il dominio apex duplicato.

Windows
Esegui il comando nslookup:

C:\>nslookup -type=CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com

**Nota:**Sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz\ _domainkey.example.com.example.com con il nome del tuo record CNAME in Amazon SES.

macOS o Linux

Esegui il comando dig:

**Nota:**Sostituisci 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz\ _domainkey.example.com.example.com con il nome del tuo record CNAME in Amazon SES.

dig CNAME 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.example.com

Se l'output restituisce il valore del record CNAME, il provider DNS ha aggiunto il dominio apex alla fine del campo del nome dei record DNS. Per risolvere il problema, aggiungi un punto alla fine del nome del record CNAME.

Ad esempio, 4hzwn5lmznmmjyl2pqf2agr3uzzzzxyz_domainkey.example.com.

Il provider DNS non può aggiungere il nome di dominio al nome del record con il punto aggiunto alla fine del nome del record CNAME.

Non hai aggiunto i record CNAME ai server di nomi delegati

Per aggiungere i record CNAME ai name server delegati, completa i passaggi seguenti:

  1. Utilizza uno strumento DNS per trovare i name server delegati del dominio che desideri verificare.
    Windows
    Esegui il comando nslookup:
    C:\>nslookup -type=NS example.com
    Non-authoritative answer:
    example.com     nameserver = ns3.example.com
    example.com     nameserver = ns4.example.com
    example.com     nameserver = ns1.example.com
    example.com     nameserver = ns2.example.com
    Nota: sostituisci example.com con il dominio che desideri verificare . macOS o Linux
    Esegui il comando dig:
    $ dig -t NS example.com
    ;; ANSWER SECTION:
    example.com.   172800  IN    NS    ns1.example.com.
    example.com.   172800  IN    NS    ns2.example.com.
    example.com.   172800  IN    NS    ns3.example.com.
    example.com.   172800  IN    NS    ns4.example.com.
    **Nota:**Sostituisci example.com con il dominio che desideri verificare.
  2. Ottieni i server di nomi per i record CNAME dal servizio DNS in cui hai creato i record CNAME. Ad esempio, crei i record CNAME in Amazon Route 53. Nella console Route 53, i server di nomi vengono visualizzati nella colonna Valore.
  3. Se i server di nomi non corrispondono, aggiungi il record CNAME nei server di nomi delegati. Oppure configura i name server con i record CNAME come nuovi name server delegati nel tuo registrar DNS.

Riprova la verifica del dominio su Amazon SES

Lo stato della verifica è "In corso di verifica"

Per ritentare la verifica del dominio quando lo stato è "In corso di verifica", completa i seguenti passaggi:

  1. Apri la console Amazon SES.
  2. Scegli la Regione AWS in cui si trova il dominio.
  3. Nel pannello di navigazione, scegli Identità.
  4. Seleziona il dominio bloccato nello stato In corso di verifica.
  5. Scegli Elimina, quindi conferma l'eliminazione.
  6. Scegli Crea identità. Quindi, inserisci nuovamente il nome di dominio bloccato nello stato In corso di verifica. Assicurati di selezionare le stesse impostazioni.
  7. Scegli Crea identità.
  8. Attendi che lo stato di verifica del dominio diventi Verificato.

Lo stato di verifica è "Non verificato"

Per ritentare la verifica del dominio quando lo stato di verifica è "Non verificato", completa i seguenti passaggi:

  1. Apri la console Amazon SES.
  2. Scegli la Regione AWS in cui si trova il dominio.
  3. Nel pannello di navigazione, scegli Identità.
  4. Seleziona il dominio bloccato nello stato Non verificato.
  5. In Autenticazione, per l'impostazione DomainKeys Identified Mail (DKIM), scegli Riprova.
  6. Attendi che lo stato di identità del dominio diventi Verificato.

Informazioni correlate

Verifica dell'identità di un dominio DKIM con il provider DNS

Problemi comuni di verifica dei domini