Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Valider la propriété du domaine pour AWS Certificate Manager certificats publics
Avant que l'autorité de certification Amazon ne puisse émettre un certificat pour votre site, AWS Certificate Manager (ACM) doit vérifier que vous possédez ou contrôlez tous les noms de domaine spécifiés dans votre demande. Vous pouvez choisir de prouver votre propriété par la validation du système de noms de domaine (DNS), la validation par e-mail ou la validation HTTP lorsque vous demandez un certificat.
Note
La validation s'applique uniquement aux certificats approuvés publiquement émis par ACM. ACM ne valide pas la propriété du domaine pour les certificats importés ou pour les certificats signés par une autorité de certification privée. ACM ne peut pas valider les ressources dans une zone privée hébergée Amazon VPC ou tout autre domaine privé. Pour de plus amples informations, veuillez consulter Résoudre les problèmes de validation des certificats.
Note
Si vous utilisez l'automatisation des certificats ACME, la validation du domaine est gérée différemment. Les validations de domaines ACME sont des ressources persistantes configurées par les administrateurs PKI qui préautorisent les domaines pour l'émission de certificats. Les clients ACME n'effectuent pas de défis de validation en direct. Pour de plus amples informations, veuillez consulter Validation du domaine ACME.
Nous vous recommandons d'utiliser la validation DNS plutôt que la validation par e-mail pour les raisons suivantes :
-
Si vous utilisez Amazon Route 53 pour gérer vos enregistrements DNS publics, vous pouvez mettre à jour vos enregistrements directement via ACM.
-
ACM renouvelle automatiquement les DNS-validated certificats tant qu'un certificat reste utilisé et que l'enregistrement DNS est en place.
-
Email-validated les certificats nécessitent une action du propriétaire du domaine pour être renouvelés. ACM commence à envoyer des avis de renouvellement 45 jours avant l'expiration. Ces notifications sont envoyées à une ou plusieurs des cinq adresses d'administrateur courantes du domaine. Les notifications contiennent un lien sur lequel le propriétaire du domaine peut cliquer pour un renouvellement facile. Une fois tous les domaines répertoriés validés, ACM émet un certificat renouvelé avec le même ARN.
Si vous ne pouvez pas modifier la base de données DNS de votre domaine, vous devez utiliser la validation par e-mail à la place.
La validation HTTP est disponible pour les certificats utilisés avec CloudFront. Cette méthode utilise des redirections HTTP pour prouver la propriété du domaine et propose un renouvellement automatique similaire à la validation DNS.
Note
Vous pouvez migrer un certificat public existant validé par e-mail vers une validation DNS tout en préservant l'ARN du certificat. Pour de plus amples informations, veuillez consulter Migration de la messagerie électronique vers la validation DNS.