Verwaltete Verlängerung von ACM Zertifikaten - AWS Certificate Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltete Verlängerung von ACM Zertifikaten

ACMbietet eine verwaltete Verlängerung für Ihre von Amazon ausgestellten SSL TLS /-Zertifikate. Das bedeutet, dass Ihre Zertifikate entweder automatisch erneuert ACM werden (wenn Sie die DNS Validierung verwenden) oder dass Ihnen E-Mail-Benachrichtigungen gesendet werden, wenn der Ablauf näher rückt. Diese Dienste werden sowohl für öffentliche als auch für private ACM Zertifikate bereitgestellt.

Ein Zertifikat kann unter folgenden Gesichtspunkten automatisch verlängert werden:

  • ELIGIBLEwenn es mit einem anderen AWS Service verknüpft ist, z. B. Elastic Load Balancing oder CloudFront.

  • ELIGIBLEwenn es seit der Ausgabe oder letzten Verlängerung exportiert wurde.

  • ELIGIBLEwenn es sich um ein privates Zertifikat handelt, das durch Aufrufen von ausgestellt ACM RequestCertificateAPIund anschließend exportiert oder einem anderen AWS Dienst zugeordnet wurde.

  • ELIGIBLEwenn es sich um ein privates Zertifikat handelt, das über die Managementkonsole ausgestellt und dann exportiert oder einem anderen AWS Dienst zugeordnet wurde.

  • NOTELIGIBLEwenn es sich um ein privates Zertifikat handelt, das durch Aufrufen von ausgestellt wurde AWS Private CA IssueCertificateAPI.

  • NOTELIGIBLEwenn importiert.

  • NOTELIGIBLEwenn es bereits abgelaufen ist.

Darüber hinaus müssen die folgenden Punycode-Anforderungen in Bezug auf internationalisierte Domainnamen erfüllt sein:

  1. Domainnamen, die mit dem Muster „<character><character>--“ beginnen, müssen mit „xn--“ übereinstimmen.

  2. Domainnamen, die mit „xn--“ beginnen, müssen ebenfalls gültige internationalisierte Domainnamen sein.

Beispiele für Punycode

Domainname

Erfüllt #1

Erfüllt #2

Zulässig

Hinweis

example.com

Beginnt nicht mit „<character><character>--“

a--example.com

Beginnt nicht mit „<character><character>--“

abc--example.com

Beginnt nicht mit „<character><character>--“

xn--xyz.com

Ja

Ja

Gültiger internationalisierter Domainname (wird zu 简.com aufgelöst)

xn--example.com

Ja

Nein

Kein gültiger internationalisierter Domainname

ab--example.com

Nein

Nein

Muss mit „xn--“ beginnen

Wenn ein Zertifikat ACM erneuert wird, bleibt der Amazon-Ressourcenname (ARN) des Zertifikats derselbe. Außerdem sind ACM-Zertifikate regionale Ressourcen. Wenn Sie Zertifikate für denselben Domainnamen in mehreren AWS Regionen haben, muss jedes dieser Zertifikate unabhängig verlängert werden.