View a markdown version of this page

Valide la propiedad del dominio para AWS Certificate Manager certificados públicos - AWS Gestor de certificados

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Valide la propiedad del dominio para AWS Certificate Manager certificados públicos

A fin de que la entidad de certificación (CA) de Amazon pueda emitir un certificado para el sitio, AWS Certificate Manager (ACM) debe verificar que usted es el propietario de todos los nombres de dominio que ha especificado en la solicitud, o bien que es quien los controla. Puede optar por demostrar que es propietario con la validación del sistema de nombres de dominio (DNS), con la validación por correo electrónico o HTTP en el momento en que solicita un certificado.

nota

La validación solo se aplica a los certificados de confianza pública emitidos por ACM. ACM no valida la propiedad del dominio para certificados importados o para certificados firmados por una CA privada. ACM no puede validar los recursos de una zona alojada privada de Amazon VPC o cualquier otro dominio privado. Para obtener más información, consulte Solución de problemas de validación de certificados.

nota

Si utiliza la automatización de certificados ACME, la validación del dominio se gestiona de forma diferente. Las validaciones de dominio de ACME son recursos persistentes configurados por los administradores de PKI que autorizan previamente los dominios para la emisión de certificados. Los clientes de ACME no realizan desafíos de validación en tiempo real. Para obtener más información, consulte Validación de dominios ACME.

Se recomienda utilizar la validación por DNS por sobre la de correo electrónico debido a las siguientes razones:

  • Si utiliza Amazon Route 53 para administrar sus registros de DNS públicos, puede actualizar los registros directamente a través de ACM.

  • ACM renueva automáticamente DNS-validated los certificados mientras un certificado siga en uso y el registro DNS esté en su lugar.

  • Email-validated los certificados requieren una acción del propietario del dominio para poder renovarlos. ACM comienza a enviar avisos de renovación 45 días antes de su vencimiento. Estos avisos se envían a una o varias de las cinco direcciones de administrador comunes del dominio. Las notificaciones contienen un enlace que el propietario del dominio puede presionar para facilitar la renovación. Una vez validados todos los dominios enumerados, ACM emite un certificado renovado con el mismo ARN.

Si no puede editar la base de datos de DNS del dominio, debe utilizar la validación por correo electrónico.

La validación HTTP está disponible para los certificados que se utilizan con CloudFront. Este método utiliza redirecciones HTTP para demostrar la propiedad del dominio y ofrece una renovación automática similar a la validación por DNS.

nota

Puede migrar un certificado público existente validado por correo electrónico a un certificado de validación de DNS y, al mismo tiempo, conservar el ARN del certificado. Para obtener más información, consulte Migración del correo electrónico a la validación de DNS.