Ресурсы, использующие успешно выпущенный (я думаю?) сертификат ACM, выдают net::ERR_CERT_AUTHORITY_INVALID при доступе

Ресурсы, использующие успешно выпущенный (я думаю?) сертификат ACM, выдают net::ERR_CERT_AUTHORITY_INVALID при доступе

Мы используем сертификат ACM для предоставления пользовательских CNAME в CloudFront Distribution и API Gateway API. Это работало правильно, пока мы недавно не перевели создание и назначение этого сертификата из ручного процесса в автоматизированный через CI/CD (serverless + CloudFront). Автоматизированный процесс по-прежнему выполняет проверку DNS через автоматизированную проверку Route 53 CloudFront.

Теперь при доступе к любому из этих ресурсов (т. е. к веб-сайту, а также к API, который использует веб-сайт), вы получаете net::ERR_CERT_AUTHORITY_INVALID.

Обратите внимание, что когда я проверяю сертификат из консоли ACM, кажется, что все правильно (сообщения «Выпущен» и «Успешно»). Также, когда я проверяю сертификат из браузера, он показывает Amazon как правильный корневой центр.

Я что-то упускаю относительно того, как корневые/подчиненные сертификаты проверяют сертификат конечного объекта?

Я смотрю на это уже около 3 часов и совершенно не понимаю, что происходит...

Связанный контент