Мы используем сертификат ACM для предоставления пользовательских CNAME в CloudFront Distribution и API Gateway API. Это работало правильно, пока мы недавно не перевели создание и назначение этого сертификата из ручного процесса в автоматизированный через CI/CD (serverless + CloudFront). Автоматизированный процесс по-прежнему выполняет проверку DNS через автоматизированную проверку Route 53 CloudFront.
Теперь при доступе к любому из этих ресурсов (т. е. к веб-сайту, а также к API, который использует веб-сайт), вы получаете net::ERR_CERT_AUTHORITY_INVALID.
Обратите внимание, что когда я проверяю сертификат из консоли ACM, кажется, что все правильно (сообщения «Выпущен» и «Успешно»). Также, когда я проверяю сертификат из браузера, он показывает Amazon как правильный корневой центр.
Я что-то упускаю относительно того, как корневые/подчиненные сертификаты проверяют сертификат конечного объекта?
Я смотрю на это уже около 3 часов и совершенно не понимаю, что происходит...