Automatisieren AWS Certificate Manager E-Mail-Validierung - AWS Certificate Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Automatisieren AWS Certificate Manager E-Mail-Validierung

E-Mail-validierte ACM Zertifikate erfordern normalerweise manuelle Maßnahmen durch den Domaininhaber. Organizations, die mit einer großen Anzahl von E-Mail-validierten Zertifikaten arbeiten, können es vorziehen, einen Parser zu erstellen, der die erforderlichen Antworten automatisieren kann. Um Kunden bei der E-Mail-Validierung zu unterstützen, werden in den Informationen in diesem Abschnitt die Vorlagen für E-Mail-Nachrichten zur Domainvalidierung und der Workflow beschrieben, der für den Abschluss des Validierungsprozesses verwendet wird.

Validierungs-E-Mail-Vorlagen

Validierungs-E-Mail-Nachrichten haben eines der beiden folgenden Formate, je nachdem, ob ein neues Zertifikat angefordert oder ein vorhandenes Zertifikat erneuert wird. Der Inhalt der markierten Zeichenfolgen sollte durch Werte ersetzt werden, die spezifisch für die zu validierende Domain sind.

Validieren eines neuen Zertifikats

Text der E-Mail-Vorlage:

Greetings from Amazon Web Services, We received a request to issue an SSL/TLS certificate for requested_domain. Verify that the following domain, AWS account ID, and certificate identifier correspond to a request from you or someone in your organization. Domain: fqdn AWS account ID: account_id AWS Region name: region_name Certificate Identifier: certificate_identifier To approve this request, go to Amazon Certificate Approvals (https://region_name.acm-certificates.amazon.com/approvals?code=validation_code&context=validation_context) and follow the instructions on the page. This email is intended solely for authorized individuals for fqdn. To express any concerns about this email or if this email has reached you in error, forward it along with a brief explanation of your concern to validation-questions@amazon.com. Sincerely, Amazon Web Services

Validieren eines Zertifikats zur Verlängerung

Text der E-Mail-Vorlage:

Greetings from Amazon Web Services, We received a request to issue an SSL/TLS certificate for requested_domain. This email is a request to validate ownership of the domain in order to renew the existing, currently in use, certificate. Certificates have defined validity periods and email validated certificates, like this one, require you to re-validate for the certificate to renew. Verify that the following domain, AWS account ID, and certificate identifier correspond to a request from you or someone in your organization. Domain: fqdn AWS account ID: account_id AWS Region name: region_name Certificate Identifier: certificate_identifier To approve this request, go to Amazon Certificate Approvals at https://region_name.acm-certificates.amazon.com/approvals?code=$validation_code&context=$validation_context and follow the instructions on the page. This email is intended solely for authorized individuals for fqdn. You can see more about how AWS Certificate Manager validation works here - https://docs.aws.amazon.com/acm/latest/userguide/email-validation.html. To express any concerns about this email or if this email has reached you in error, forward it along with a brief explanation of your concern to validation-questions@amazon.com. Sincerely, Amazon Web Services -- Amazon Web Services, Inc. is a subsidiary of Amazon.com, Inc. Amazon.com is a registered trademark of Amazon.com, Inc. This message produced and distributed by Amazon Web Services, Inc., 410 Terry Ave. North, Seattle, WA 98109-5210. (c)2015-2022, Amazon Web Services, Inc. or its affiliates. All rights reserved. Our privacy policy is posted at https://aws.amazon.com/privacy

Sobald Sie eine neue Bestätigungsnachricht erhalten haben von AWS, wir empfehlen, dass Sie sie als aussagekräftigste up-to-date Vorlage für Ihren Parser verwenden. Kunden mit Nachrichtenparsern, die vor November 2020 entworfen wurden, sollten die folgenden Änderungen beachten, die möglicherweise an der Vorlage vorgenommen wurden:

  • In der E-Mail-Betreffzeile steht jetzt „Certificate request for domain name“ anstelle von „"Certificate approval for domain name“.

  • Die AWS account ID wird jetzt ohne Gedanken- oder Bindestriche dargestellt. 

  • Der präsentiert Certificate Identifier jetzt das gesamte Zertifikat ARN anstelle einer verkürzten Form, zum Beispiel, arn:aws:acm:us-east-1:000000000000:certificate/3b4d78e1-0882-4f51-954a-298ee44ff369 anstatt. 3b4d78e1-0882-4f51-954a-298ee44ff369

  • Die Zertifikatsgenehmigung enthält URL jetzt acm-certificates.amazon.com stattcertificates.amazon.com.

  • Das durch Klicken auf die Zertifikatsgenehmigung geöffnete Genehmigungsformular enthält URL jetzt die Schaltfläche Genehmigung. Der Name des Genehmigungsschaltflächen-div lautet jetzt approve-button anstelle von approval_button.

  • Validierungsnachrichten sowohl für neu angeforderte Zertifikate als auch für erneuerte Zertifikate haben das gleiche E-Mail-Format.

Workflow zur Validierung

Dieser Abschnitt enthält Informationen zum Verlängerungsworkflow für E-Mail-validierte Zertifikate.

  • Wenn die ACM Konsole eine Zertifikatsanforderung für mehrere Domänen verarbeitet, sendet sie Bestätigungs-E-Mail-Nachrichten an den Domainnamen oder die Validierungsdomäne, die Sie bei der Anforderung eines öffentlichen Zertifikats angeben. Der Domaininhaber muss eine E-Mail-Nachricht für jede Domain validieren, bevor er das Zertifikat ausstellen ACM kann. Weitere Informationen finden Sie unter Mit E-Mail den Domainbesitz prüfen.

  • Die E-Mail-Validierung für Zertifikatsanfragen mit mehreren Domains mithilfe von ACM API oder CLI führt dazu, dass von jeder angeforderten Domain eine E-Mail-Nachricht gesendet wird, auch wenn die Anfrage Subdomänen anderer Domains in der Anfrage umfasst. Der Domaininhaber muss eine E-Mail-Nachricht für jede dieser Domains validieren, bevor er das Zertifikat ausstellen ACM kann.

    Wenn Sie E-Mails für ein vorhandenes Zertifikat erneut über die ACM Konsole senden, werden E-Mails an die in der ursprünglichen Zertifikatsanforderung angegebene Validierungsdomäne gesendet, oder an die genaue Domain, falls keine Validierungsdomäne angegeben wurde. Um Bestätigungs-E-Mails auf einer anderen Domain zu erhalten, können Sie ein neues Zertifikat anfordern und dabei die Validierungsdomäne angeben, die Sie für die Validierung verwenden möchten. Alternativ können Sie ResendValidationEmailmit dem ValidationDomain Parameter APISDK, oder aufrufenCLI. Die in der ResendValidationEmail Anfrage angegebene Validierungsdomäne wird jedoch nur für diesen Anruf verwendet und nicht für future Bestätigungs-E-Mails im Zertifikat Amazon Resource Name (ARN) gespeichert. Sie müssen ResendValidationEmail jedes Mal anrufen, wenn Sie eine Bestätigungs-E-Mail für einen Domainnamen erhalten möchten, der in der ursprünglichen Zertifikatsanforderung nicht angegeben wurde.

    Anmerkung

    Vor November 2020 mussten Kunden nur die Apex-Domain validieren und mussten ein Zertifikat ausstellenACM, das auch alle Subdomänen abdeckte. Kunden mit Nachrichtenparsern, die vor diesem Zeitpunkt entwickelt wurden, sollten die Änderung am E-Mail-Validierungsworkflow notieren.

  • Mit dem ACM API oder können Sie erzwingenCLI, dass alle Bestätigungs-E-Mail-Nachrichten für eine Zertifikatsanforderung für mehrere Domänen an die Apex-Domain gesendet werden. Verwenden Sie in der den DomainValidationOptions Parameter der RequestCertificateAktionAPI, um einen Wert für anzugebenValidationDomain, der ein Mitglied des DomainValidationOptionTyps ist. Verwenden Sie in der CLI den --domain-validation-options Parameter des Befehls request-certificate, um einen Wert für anzugeben. ValidationDomain