

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 排查证书请求问题
<a name="troubleshooting-cert-requests"></a>

如果在请求 ACM 证书时遇到问题，请参考以下主题。

**Topics**
+ [证书请求超时](#troubleshooting-timed-out)
+ [证书请求失败](#troubleshooting-failed)

## 证书请求超时
<a name="troubleshooting-timed-out"></a>

如果对 ACM 证书的请求在 72 小时内未进行验证，则此请求将超时。要更正此情况，请打开控制台，找到证书的记录，单击其复选框，选择 **Actions（操作）**，然后选择 **Delete（删除）**。然后，选择 **Actions（操作）**和 **Request a certificate（请求证书）**，再次开始。有关更多信息，请参阅 [AWS Certificate Manager 域名系统验证DNS 验证](dns-validation.md)或 [AWS Certificate Manager 电子邮件验证](email-validation.md)。建议您尽量使用 DNS 验证。

## 证书请求失败
<a name="troubleshooting-failed"></a>

如果您的请求失败，ACM 和您会收到以下错误消息之一，请按照建议的步骤解决此问题。您无法重新提交失败的证书请求，请在解决问题后提交新的请求。

**Topics**
+ [错误消息：没有可用的联系人](#failed-no-available-contacts)
+ [错误消息：需要其他验证](#failed-additional-verification-required)
+ [错误消息：无效的公有域](#failed-invalid-domain)
+ [错误消息：其他](#failed-other)

### 错误消息：没有可用的联系人
<a name="failed-no-available-contacts"></a>

您在请求证书时选择了电子邮件验证，但 ACM 无法找到用于验证请求中的一个或多个域名的电子邮件地址。要解决此问题，您可以执行下列操作之一：
+ 确保您的域已配置为接收电子邮件。您的域的名称服务器必须有一个邮件交换器记录（MX 记录），以便 ACM 的电子邮件服务器知道将[域验证电子邮件](email-validation.md)发送到的位置。

完成上述任务之一便可解决此问题；您无需同时完成两项任务。在解决此问题后，请求一个新证书。

有关如何确保收到来自 ACM 的域验证电子邮件的更多信息，请参阅 [AWS Certificate Manager 电子邮件验证](email-validation.md) 或 [未收到验证电子邮件](troubleshooting-email-validation.md#troubleshooting-no-mail)。如果您遵循这些步骤并继续收到**无可用联系人**消息，请[将此情况报告给 AWS](https://console.aws.amazon.com/support/home)，以便我们可以进行调查。

### 错误消息：需要其他验证
<a name="failed-additional-verification-required"></a>

ACM 需要其他信息来处理此证书请求。如果您的域名属于 [Alexa 1000 强网站](https://aws.amazon.com/marketplace/pp/Amazon-Web-Services-Alexa-Top-Sites/B07QK2XWNV)，这将用作防欺诈措施。要提供此必要信息，请使用[支持中心](https://console.aws.amazon.com/support/home)联系 支持。如果您没有支持计划，请在 [ACM 开发论坛](https://forums.aws.amazon.com/forum.jspa?forumID=206)中发布新话题。

**注意**  
您无法为 Amazon 拥有的域名 (例如以 amazonaws.com、cloudfront.net 或 elasticbeanstalk.com 结尾的域名) 请求证书。

### 错误消息：无效的公有域
<a name="failed-invalid-domain"></a>

证书请求中的一个或多个域名无效。通常，这是因为请求中的域名不是有效的顶级域。再次尝试请求证书，同时更正失败请求中的任何拼写错误或错别字，并确保请求中的所有域名均属于有效的顶级域。例如，您无法为 `example.invalidpublicdomain` 请求 ACM 证书，因为 "**invalidpublicdomain**" 不是有效的顶级域。如果您继续收到此失败原因，请联系[支持中心](https://console.aws.amazon.com/support/home)。如果您没有支持计划，请在 [ACM 开发论坛](https://forums.aws.amazon.com/forum.jspa?forumID=206)中发布新话题。

### 错误消息：其他
<a name="failed-other"></a>

通常，此失败原因会在证书请求中的一个或多个域名出现拼写错误时出现。再次尝试请求证书，同时更正失败请求中的任何拼写错误或错别字。如果您继续收到此失败消息，请使用[支持中心](https://console.aws.amazon.com/support/home)联系 支持。如果您没有支持计划，请在 [ACM 开发论坛](https://forums.aws.amazon.com/forum.jspa?forumID=206)中发布新话题。