View a markdown version of this page

Validasi kepemilikan domain untuk AWS Certificate Manager sertifikat publik - AWS Manajer Sertifikat

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Validasi kepemilikan domain untuk AWS Certificate Manager sertifikat publik

Sebelum otoritas sertifikat Amazon (CA) dapat mengeluarkan sertifikat untuk situs Anda, AWS Certificate Manager (ACM) harus membuktikan bahwa Anda memiliki atau mengontrol semua nama domain yang Anda tentukan dalam permintaan Anda. Anda dapat memilih untuk membuktikan kepemilikan Anda dengan validasi Sistem Nama Domain (DNS), validasi email, atau validasi HTTP saat meminta sertifikat.

catatan

Validasi hanya berlaku untuk sertifikat tepercaya publik yang dikeluarkan oleh ACM. ACM tidak memvalidasi kepemilikan domain untuk sertifikat yang diimpor atau untuk sertifikat yang ditandatangani oleh CA pribadi. ACM tidak dapat memvalidasi sumber daya di zona host pribadi Amazon VPC atau domain pribadi lainnya. Untuk informasi selengkapnya, lihat Memecahkan masalah validasi sertifikat.

catatan

Jika Anda menggunakan otomatisasi sertifikat ACME, validasi domain ditangani secara berbeda. Validasi domain ACME adalah sumber daya persisten yang dikonfigurasi oleh administrator PKI yang melakukan pra-otorisasi domain untuk penerbitan sertifikat. Klien ACME tidak melakukan tantangan validasi langsung. Untuk informasi selengkapnya, lihat Validasi domain ACME.

Sebaiknya gunakan validasi DNS melalui validasi email karena alasan berikut:

  • Jika Anda menggunakan Amazon Route 53 untuk mengelola catatan DNS publik Anda, Anda dapat memperbarui catatan Anda melalui ACM secara langsung.

  • ACM secara otomatis memperbarui DNS-validated sertifikat selama sertifikat tetap digunakan dan catatan DNS ada.

  • Email-validated sertifikat memerlukan tindakan oleh pemilik domain untuk diperpanjang. ACM mulai mengirim pemberitahuan pembaruan 45 hari sebelum kedaluwarsa. Pemberitahuan ini mengarah ke satu atau lebih dari lima alamat administrator umum domain. Pemberitahuan berisi tautan yang dapat diklik pemilik domain untuk memperpanjang dengan mudah. Setelah semua domain terdaftar divalidasi, ACM mengeluarkan sertifikat yang diperbarui dengan ARN yang sama.

Jika Anda tidak dapat mengedit database DNS domain Anda, Anda harus menggunakan validasi email sebagai gantinya.

Validasi HTTP tersedia untuk sertifikat yang digunakan dengan CloudFront. Metode ini menggunakan pengalihan HTTP untuk membuktikan kepemilikan domain dan menawarkan pembaruan otomatis mirip dengan validasi DNS.

catatan

Anda dapat memigrasikan sertifikat publik yang divalidasi email yang ada ke validasi DNS sambil mempertahankan sertifikat ARN. Untuk informasi selengkapnya, lihat Migrasi dari email ke validasi DNS.