我正在尝试使用 AWS 创建 (SSL/TLS) 证书,但失败了

我正在尝试使用 AWS 创建 (SSL/TLS) 证书,但失败了

我正在尝试使用 请求 (SSL/TLS) 证书AWS Certificate Manager

但出现此错误:

出现错误 无法在此帐户中申请更多证书。请联系客户服务了解详情。

我尝试提出一个案例Limit Increase: Certificate Manager,但 24 小时内仍未分配。

我从来没有达到过 100 个证书的限制。

当我尝试为未在路由 53 上注册的域名创建证书时,问题就开始了。现在,我甚至无法为在路由 53 上注册的域名创建证书。这是巧合还是有关联?

在此处输入图片描述

答案1

这似乎是他们的系统出现了故障,我们几乎无法提供帮助。

你最好的选择——订阅贸易支持一个月(约 100 美元/月)并让他们看看。

答案2

预计您的证书服务配额已达到上限。检查此链接,但在粘贴到您使用的区域之前,请先在链接中更改您的区域。

ACM 限制

过去,我见过一些新账户在某些服务上的限额非常低,尤其是在较小的地区。这些限额往往会随着时间的推移而增加。我想有时也会发生奇怪的事情,就像任何系统一样。

提高服务限制所需的时间各不相同。通过商业或企业支持,您可以将其标记为紧急,并且可能在几分钟内完成。对于免费套餐帐户,可能需要几个小时或几天。我很少这样做,所以不太确定。如果您需要快速周转,请按照 MLu 的建议进行操作,为支持付费。

正如我在评论中提到的,请检查您在几个地区的限制,并尝试在 us-east-1 中创建证书,看看它是否在那里有效。CloudFront 证书必须位于 us-east-1。

您可以在 AWS 组织中检查您的 SCP。我经常被我设置的 SCP 所困扰,因为我倾向于设置高度限制性的政策。

我不认为这与域是否在 Route53 中有任何关系 - 我的任何研究或经验都没有表明这可能存在。我最近一直在使用 ACM,无论证书是否用于 Route53 中的域,它都可以正常工作。虽然我们确实倾向于使用 Route53,但我们创建结果的顺序(先证书还是先托管区域)似乎没有区别。

答案3

我等待了大约 40 个小时才收到 AWS 的回复。

回复的主要部分是:

我已按要求处理了限额增加。The service limit increase request is currently under review by our service team.请注意,服务团队可能需要一些时间来审核您的请求。这是为了确保我们能够满足您的需求,同时保证现有基础设施的安全。

48 小时后一切恢复正常。我刚刚成功创建了证书。谢谢。

相关内容