View a markdown version of this page

Perpanjangan sertifikat terkelola di AWS Certificate Manager - AWS Manajer Sertifikat

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perpanjangan sertifikat terkelola di AWS Certificate Manager

ACM menyediakan pembaruan terkelola untuk Amazon-issued SSL/TLS sertifikat Anda. Ini berarti bahwa ACM akan memperbarui sertifikat Anda secara otomatis (jika Anda menggunakan validasi DNS), atau akan mengirimkan pemberitahuan email saat kedaluwarsa mendekati. Layanan ini disediakan untuk sertifikat ACM publik dan swasta.

Sertifikat memenuhi syarat untuk perpanjangan otomatis tergantung pada pertimbangan berikut:

  • MEMENUHI SYARAT jika dikaitkan dengan AWS layanan lain, seperti Elastic Load Balancing atau CloudFront.

  • MEMENUHI SYARAT jika diekspor sejak diterbitkan atau terakhir diperpanjang.

  • MEMENUHI SYARAT jika itu adalah sertifikat pribadi yang dikeluarkan dengan memanggil RequestCertificate API ACM dan kemudian diekspor atau dikaitkan dengan AWS layanan lain.

  • MEMENUHI SYARAT jika itu adalah sertifikat pribadi yang dikeluarkan melalui konsol manajemen dan kemudian diekspor atau dikaitkan dengan AWS layanan lain.

  • TIDAK MEMENUHI SYARAT jika itu adalah sertifikat pribadi yang dikeluarkan dengan memanggil AWS Private CA IssueCertificate API.

  • TIDAK MEMENUHI SYARAT jika diimpor.

  • TIDAK MEMENUHI SYARAT jika sudah kedaluwarsa.

catatan

Sertifikat yang dikeluarkan melalui otomatisasi sertifikat ACME tidak memenuhi syarat untuk pembaruan terkelola ACM. Pembaruan sertifikat ACME dikelola oleh klien ACME. Untuk informasi selengkapnya, lihat Menerbitkan sertifikat melalui ACME.

Selain itu, persyaratan Punycode berikut yang berkaitan dengan Nama Dom ain Internasional harus dipenuhi:

  1. Nama domain yang dimulai dengan pola "<character><character>--” harus cocok dengan “xn--”.

  2. Nama domain yang dimulai dengan “xn--” juga harus menjadi Nama Domain Internasional yang valid.

Contoh Punycode

Nama Domain

Memenuhi #1

Memenuhi #2

Diizinkan

Catatan

contoh.com

n/a

n/a

Tidak dimulai dengan "<character><character>--”

a--example.com

n/a

n/a

Tidak dimulai dengan "<character><character>--”

abc - contoh.com

n/a

n/a

Tidak dimulai dengan "<character><character>--”

xn--xyz.com

Ya

Ya

Nama Domain Internasional yang Valid (diselesaikan menjadi .com)

xn--contoh.com

Ya

Tidak

Bukan Nama Domain Internasional yang valid

ab--example.com

Tidak

Tidak

Harus dimulai dengan “xn--”

Saat ACM memperbarui sertifikat, Nama Sumber Daya Amazon (ARN) sertifikat tetap sama. Juga, sertifikat ACM adalah sumber daya Wilayah yang Didukung regional. Jika Anda memiliki sertifikat untuk nama domain yang sama di beberapa Wil AWS ayah, masing-masing sertifikat ini harus diperpanjang secara independen.