ある意味、毎回証明書更新のメールが来る人は自動更新の条件をクリアできず失敗していることになりますね。 勘違い2:ダウンタイムなしでDNS検証に切り替えるのは大変そう 結論、証明書の変更はサービスに影響しません。 Eメール検証で自動更新に手間取るくらいならDNS検証に切り替えたいところです。 前提1:そもそも最初からDNS検証にできるならそのほうが良い ACMで証明書をリクエストするときの方法は2種類あります。 Eメール検証 DNS検証 さきほどの話は、Eメール検証時のお話です。 Eメール検証では、さきほどご覧になったとおり、自動更新するための条件がやや面倒です。 となると、DNSによる検証のほうが圧倒的に楽です。 これは公式にも書いてあります。 DNS 検証は、E メール検証よりも多数のメリットがあります DNS を使用したドメインの所有権の検証 - AWS Certificate Man
