我使用ACM验证站点的ssl.Instance是ec2但域提供商是不同的,我已正确指向域 .

然后我想为该实例或指向domain.so发出ssl,因为我已经使用DNS发出ssl使用Aws然后将cname记录添加到域记录集但是问题仍然是 pending validation 错误 .

然后我才知道我们必须使用 CA 颁发证书并使用私人证书 . 现在我有些疑惑:

1)我以前的方法出了什么问题以及为什么它仍然 pending verification 2)使用CA的私有证书和使用DNS验证aws证书之间有什么区别3)如果我尝试使用私有证书CA然后它会发给我这个域的ssl它将通过 https 保护该域名

任何帮助将不胜感激 .