Usei a validação de e-mail no AWS Certificate Manager (ACM) para emitir ou renovar um certificado, mas não recebi o e-mail de validação.
Breve descrição
Para renovar um certificado do ACM, é possível usar renovações validadas por e-mail ou renovações validadas por DNS.
Importante: o ACM interrompeu a pesquisa WHOIS para certificados validados por e-mail. É uma prática recomendada usar a validação de DNS em vez da validação de e-mail.
Resolução
Observação: se você receber mensagens de erro ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Para resolver esse problema, siga estas instruções para continuar usando a validação de e-mail ou trocar para a validação de DNS.
Observação:
Opção 1: Continue usando a validação de e-mail
Consulte o seu certificado do ACM do seu domínio para verificar os endereços de e-mail do e-mail de validação.
-
Abra o console do ACM e clique em Listar certificados.
-
Em Certificados, selecione o certificado que você deseja renovar.
-
Em Status do certificado, anote o valor do ARN.
-
Execute o comando describe-certificate da AWS CLI:
Observação: substitua your_certificate_arn pelo ARN do seu certificado do ACM da etapa anterior.
aws acm describe-certificate --certificate-arn your_certificate_arn --query Certificate.RenewalSummary.DomainValidationOptions
Exemplo de saída:
[
{
"DomainName": "www.example.com",
"ValidationEmails": [
"hostmaster@example.com",
"postmaster@example.com",
"admin@example.com",
"webmaster@example.com",
"administrator@example.com"
],
"ValidationDomain": "example.com",
"ValidationStatus": "PENDING_VALIDATION",
"ResourceRecord": null,
"ValidationMethod": "EMAIL"
}
]
Os e-mails de validação são enviados para os endereços de e-mail listados nos campos ValidationEmails.
-
Procure o e-mail de validação nos e-mails listados em "ValidationEmails". Certifique-se também de procurar o e-mail de validação na sua pasta de spam.
-
Se você encontrou o e-mail de validação, abra o link para concluir a validação. Se você não encontrou o e-mail de validação, reenvie o e-mail de validação.
Observação: os e-mails de validação são válidos por apenas 72 horas.
Opção 2: Use DNS
É possível mudar para a validação de DNS sem custo adicional. Para mudar para a validação de DNS, recrie o certificado do ACM e siga as etapas para configurar a validação de DNS.
Você deve atualizar os serviços integrados ao ACM que usaram o certificado anterior do ACM para usar o novo certificado. Você deve fazer isso porque os novos certificados do ACM geram um ARN novo e separado. Não é possível reter o ARN com um novo certificado do ACM. Somente certificados do ACM renovados retêm o mesmo ARN.
-
Abra o console do ACM e clique em Listar certificados.
-
Em Certificados, selecione o certificado que você deseja renovar.
-
Em Status do certificado, anote o valor do ARN.
-
Execute o comando describe-certificate da AWS CLI:
Observação: substitua your_certificate_arn pelo ARN do seu certificado do ACM da etapa anterior.
aws acm describe-certificate --certificate-arn your_certificate_arn --output text | grep INUSEBY
Exemplo de saída:
INUSEBY arn:aws:cloudfront::111122223333:distribution/E1WG1ZNPRXT0
INUSEBY arn:aws:elasticloadbalancing:us-east-1:111122223333:loadbalancer/app/myalbname/1234567890abcdef
Informações relacionadas
Renovação gerenciada do certificado em AWS Certificate Manager
Verificar o status de renovação de um certificado
Por que meu status de renovação do certificado ACM ainda é "Validação pendente" depois que usei o processo de renovação gerenciada do ACM para meu nome de domínio?