Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Renouvellement géré des certificats dans AWS Certificate Manager

Mode de mise au point
Renouvellement géré des certificats dans AWS Certificate Manager - AWS Certificate Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

ACM fournit un renouvellement géré des certificats SSL/TLS émis par Amazon. Concrètement, ACM renouvelle automatiquement vos certificats (si vous utilisez la validation DNS), ou vous envoie des notifications par courriel lorsque la date d'expiration approche. Ces services s'appliquent aux certificats ACM publics et privés.

Un certificat peut faire l'objet d'un renouvellement automatique sous réserve des considérations suivantes :

  • ÉLIGIBLE s'il est associé à un autre AWS service, tel que Elastic Load Balancing ou CloudFront.

  • ÉLIGIBLE s'il est exporté depuis l’émission ou le dernier renouvellement.

  • ÉLIGIBLE s'il s'agit d'un certificat privé émis en appelant l'RequestCertificateAPI ACM puis exporté ou associé à un autre AWS service.

  • ÉLIGIBLE s'il s'agit d'un certificat privé émis via la Console de gestion et qu'il est ensuite exporté ou associé à un autre service AWS .

  • NON ÉLIGIBLE s'il s'agit d'un certificat privé émis en appelant l' Autorité de certification privée AWS IssueCertificateAPI.

  • NON ÉLIGIBLE s'il est importé.

  • NON ÉLIGIBLE s'il a déjà expiré.

En outre, les exigences Punycode suivantes relatives aux noms de domaine internationalisés doivent être remplies :

  1. Les noms de domaine commençant par le modèle « <character><character>-- » doivent correspondre à « xn-- ».

  2. Les noms de domaine commençant par « xn-- » doivent également être des noms de domaine internationalisés valides.

Exemples de Punycode

Nom de domaine

Remplit #1

Remplit #2

Autorisé

Remarque

example.com

N/A

s/o

Ne commence pas par « <character><character>-- »

a--example.com

N/A

s/o

Ne commence pas par « <character><character>-- »

abc--example.com

N/A

s/o

Ne commence pas par « <character><character>-- »

xn--xyz.com

Oui

Oui

Nom de domaine internationalisé valide (se résout sur 简.com)

xn--example.com

Oui

Non

Nom de domaine internationalisé non valide

ab--example.com

Non

Non

Doit commencer par « xn-- »

Lorsqu'ACM renouvelle un certificat, le nom Amazon Resource Name (ARN) de celui-ci ne change pas. En outre, les certificats ACM sont des ressources régionales. Si vous possédez des certificats pour le même nom de domaine dans plusieurs AWS régions, chacun de ces certificats doit être renouvelé indépendamment.

Rubrique suivante :

Certificats publics

Rubrique précédente :

Supprimer des certificats
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.