View a markdown version of this page

Renovación de dominios validados mediante correo electrónico - AWS Gestor de certificados

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Renovación de dominios validados mediante correo electrónico

Los certificados ACM tienen una validez de 198 días. Renovar un certificado requiere acción por parte del propietario del dominio. ACM comienza a enviar avisos de renovación a las direcciones de correo electrónico asociadas al dominio 45 días antes de que caduque. Las notificaciones contienen un enlace donde el propietario del dominio puede hacer clic para realizar la renovación. Una vez validados todos los dominios enumerados, ACM emite un certificado renovado con el mismo ARN.

ACM envía AWS Health eventos y eventos de Amazon EventBridge si no puede validar automáticamente un dominio durante la renovación. Estos eventos se envían 30 días, 15 días, siete días, tres días y un día antes de la fecha de caducidad. Para obtener más información, consulte EventBridge Soporte de Amazon para ACM.

Para obtener más información sobre los mensajes de validación por correo electrónico, consulte AWS Certificate Manager validación de correo electrónico.

Para obtener información sobre cómo responder mediante programación al correo electrónico de validación, consulte Automatizar AWS Certificate Manager validación de correo electrónico.

Volver a enviar el correo electrónico de validación

Después de configurar la validación por correo electrónico para tu dominio al solicitar un certificado (consultaAWS Certificate Manager validación de correo electrónico), puedes usar la AWS Certificate Manager API para solicitar que ACM te envíe un correo electrónico de validación del dominio para la renovación del certificado. Debe hacerlo en las siguientes circunstancias:

  • Utilizó la validación por correo electrónico cuando solicitó inicialmente su certificado de ACM.

  • El estado de renovación del certificado es pending validation. Para obtener más información sobre cómo determinar el estado de renovación del certificado, consulte Verificar el estado de renovación de un certificado.

  • No ha recibido o no puede encontrar el mensaje de correo electrónico de validación de dominio original que ACM envió para la renovación del certificado.

Para enviar correos electrónicos de validación a un dominio diferente al que configuraste originalmente en tu solicitud de certificado, puedes usar la ResendValidationEmail operación en la API o AWS los SDK de ACM. AWS CLI ACM enviará correos electrónicos al dominio de validación especificado. Puedes acceder al AWS CLI navegador desde las regiones AWS CloudShell compatibles.

Para solicitar que ACM reenvíe el mensaje de correo electrónico de validación de dominio (consola)
  1. Abre la AWS Certificate Manager consola en https://console.aws.amazon.com/acm/home.

  2. Elija el ID de certificado del certificado que requiere validación.

  3. Elija Resend validation email (Volver a enviar el correo electrónico de validación).

Para solicitar que ACM reenvíe el correo electrónico de validación de dominio (API de ACM)

Utilice la ResendValidationEmail operación de la API de ACM. Al hacerlo, se aprueba el ARN del certificado, el dominio que requiere validación manual y el dominio donde desea recibir los correos electrónicos de validación de dominio. El siguiente ejemplo muestra cómo hacerlo con la AWS CLI. Este ejemplo contiene saltos de línea para facilitar la lectura.

$ aws acm resend-validation-email \ --certificate-arn arn:aws:acm:region:account:certificate/certificate_ID \ --domain subdomain.example.com \ --validation-domain example.com