Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fehlerbehebung bei der Verlängerung von verwalteten Zertifikaten
ACM versucht, Ihre ACM-Zertifikate automatisch zu verlängern, bevor sie ablaufen, sodass keine weiteren Maßnahmen erforderlich sind. Wenn Sie Probleme mit Verwaltete Zertifikatsverlängerung in AWS Certificate Manager haben, sehen Sie sich folgende Themen an.
Vorbereitung auf die automatische Domainvalidierung
Damit ACM Ihre Zertifikate automatisch verlängern kann, müssen folgende Bedingungen erfüllt sein:
-
Ihr Zertifikat muss einem AWS Dienst zugeordnet sein, der in ACM integriert ist. Informationen zu den von ACM unterstützten Ressourcen finden Sie unter Verwaltete Automatisierung mit integrierten Services.
-
Für per E-Mail validierte Zertifikate muss ACM Sie unter einer Administrator-E-Mail-Adresse für jede in Ihrem Zertifikat aufgeführte Domain erreichen können. Die E-Mail-Adressen, die ausprobiert werden, sind in AWS Certificate Manager E-Mail-Validierung gelistet.
-
Stellen Sie bei DNS-validated Zertifikaten sicher, dass Ihre DNS-Konfiguration die richtigen CNAME-Einträge enthält, wie unter beschrieben. AWS Certificate Manager DNS-Validierung
-
Stellen Sie bei HTTP-validated Zertifikaten sicher, dass Ihre Weiterleitungen wie unter beschrieben konfiguriert sind. AWS Certificate Manager HTTP-Validierung
Behandlung von Fehlern bei der Erneuerung verwalteter Zertifikate
Da sich das Ablaufdatum des Zertifikats nähert (45 Tage für DNS, 45 Tage für E-MAIL und 60 Tage für Privat), versucht ACM, das Zertifikat zu verlängern, sofern es die Zulassungskriterien erfüllt. Möglicherweise müssen Sie Maßnahmen ergreifen, damit die Verlängerung erfolgreich ist. Weitere Informationen finden Sie unter Verwaltete Zertifikatsverlängerung in AWS Certificate Manager.
Erneuerung verwalteter Zertifikate für per E-Mail validierte Zertifikate
ACM-Zertifikate sind 198 Tage gültig. Die Verlängerung eines Zertifikats erfordert Maßnahmen des Domaininhabers. ACM beginnt 45 Tage vor Ablauf mit dem Versand von Verlängerungsbenachrichtigungen an die mit der Domain verknüpften E-Mail-Adressen. Die Benachrichtigungen enthalten einen Link, auf den der Domaininhaber zur Verlängerung klicken kann. Nachdem alle aufgelisteten Domains validiert wurden, stellt ACM ein erneuertes Zertifikat mit demselben ARN aus.
Unter Per E-Mail validieren finden Sie Anleitungen dazu, wie Sie die Domains identifizieren, die sich im Status PENDING_VALIDATION befinden, und wie Sie den Validierungsprozess für diese Domains wiederholen.
Verwaltete die Zertifikatsverlängerung für DNS-validated Zertifikate
ACM versucht nicht, DNS-validated Zertifikate mit TLS zu validieren. Wenn ACM ein Zertifikat nicht zertifizieren kann, das Sie mittels DNS validiert haben, liegt dies wahrscheinlich an fehlenden oder nicht korrekten CNAME-Datensätzen in Ihrer DNS-Konfiguration. Wenn dies der Fall ist, werden Sie von ACM benachrichtigt, dass das Zertifikat nicht automatisch erneuert werden konnte.
Wichtig
Sie müssen die korrekten CNAME-Datensätze in Ihre DNS-Datenbank einfügen. Befragen Sie Ihren Domain-Registrar, um dies zu tun.
Sie finden die CNAME-Datensätze für Ihre Domains, indem Sie Ihr Zertifikat und dessen Domaineinträge in der ACM-Konsole erweitern. Details hierzu finden Sie in den folgenden Abbildungen. Sie können CNAME-Einträge auch mithilfe der DescribeCertificate Operation in der ACM-API oder des Befehls describe-certificate in der ACM-CLI abrufen. Weitere Informationen finden Sie unter AWS Certificate Manager DNS-Validierung.
Wählen Sie in der Konsole das Zielzertifikat aus.
Erweitern Sie das Zertifikatfenster, um die CNAME-Informationen des Zertifikats zu finden.
Wenn das Problem weiterhin besteht, nehmen Sie Kontakt mit dem Support Center
Verwaltete die Zertifikatsverlängerung für Zertifikate HTTP-validated
ACM versucht, HTTP-validated Zertifikate automatisch zu erneuern. Wenn die Verlängerung fehlschlägt, liegt das wahrscheinlich an Problemen mit den HTTP-Validierungsdatensätzen. In solchen Fällen benachrichtigt Sie ACM, dass das Zertifikat nicht automatisch erneuert werden konnte.
Wichtig
Sie müssen sicherstellen, dass der Inhalt am RedirectFrom Standort mit dem Inhalt am RedirectTo Standort für jede Domain im Zertifikat übereinstimmt.
Sie finden die HTTP-Validierungsinformationen für Ihre Domains, indem Sie Ihr Zertifikat und seine Domaineinträge in der ACM-Konsole erweitern. Sie können diese Informationen auch mithilfe der DescribeCertificate Operation in der ACM-API oder des Befehls describe-certificate in der ACM-CLI abrufen. Weitere Informationen finden Sie unter AWS Certificate Manager HTTP-Validierung.
Wenn das Problem weiterhin besteht, nehmen Sie Kontakt mit dem Support Center
Informationen zum Zeitpunkt der Erneuerung
Verwaltete Zertifikatsverlängerung in AWS Certificate Manager ist ein asynchroner Prozess. Das bedeutet, dass die Schritte nicht unmittelbar hintereinander auftreten. Nachdem alle Domainnamen in einem ACM-Zertifikat validiert wurden, kann es eine Verzögerung geben, bevor ACM das neue Zertifikat abruft. Zwischen dem Zeitpunkt, an dem ACM das erneuerte Zertifikat erhält, und dem Zeitpunkt, an dem dieses Zertifikat für die AWS -Ressourcen, die es verwenden, bereitgestellt wird, kann eine zusätzliche Verzögerung auftreten. Daher kann es mehrere Stunden dauern, bis Änderungen am Zertifikatsstatus in der Konsole angezeigt werden.