Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah pembaruan sertifikat terkelola
ACM mencoba memperbarui sertifikat ACM Anda secara otomatis sebelum kedaluwarsa sehingga tidak ada tindakan yang diperlukan dari Anda. Konsultasikan topik berikut jika Anda memiliki masalahPerpanjangan sertifikat terkelola di AWS Certificate Manager.
Mempersiapkan validasi domain otomatis
Sebelum ACM dapat memperbarui sertifikat Anda secara otomatis, berikut ini harus benar:
-
Sertifikat Anda harus dikaitkan dengan AWS layanan yang terintegrasi dengan ACM. Untuk informasi tentang sumber daya yang didukung ACM, lihatOtomatisasi terkelola dengan layanan terintegrasi.
-
Untuk sertifikat yang divalidasi email, ACM harus dapat menghubungi Anda di alamat email administrator untuk setiap domain yang tercantum dalam sertifikat Anda. Alamat email yang akan dicoba tercantum diAWS Certificate Manager validasi email.
-
Untuk DNS-validated sertifikat, pastikan konfigurasi DNS Anda berisi catatan CNAME yang benar seperti yang dijelaskan dalamAWS Certificate Manager Validasi DNS.
-
Untuk HTTP-validated sertifikat, pastikan pengalihan Anda dikonfigurasi seperti yang dijelaskan dalamAWS Certificate Manager Validasi HTTP.
Menangani kegagalan dalam pembaruan sertifikat terkelola
Saat sertifikat mendekati kedaluwarsa (45 hari untuk DNS, 45 untuk EMAIL dan 60 hari untuk Pribadi), ACM mencoba memperbarui sertifikat jika memenuhi kriteria kel ayakan. Anda mungkin harus mengambil tindakan agar pembaruan berhasil. Untuk informasi selengkapnya, lihat Perpanjangan sertifikat terkelola di AWS Certificate Manager.
Perpanjangan sertifikat terkelola untuk sertifikat yang divalidasi email
Sertifikat ACM berlaku selama 198 hari. Memperbarui sertifikat memerlukan tindakan oleh pemilik domain. ACM mulai mengirim pemberitahuan perpanjangan ke alamat email yang terkait dengan domain 45 hari sebelum kedaluwarsa. Pemberitahuan berisi tautan yang dapat diklik pemilik domain untuk perpanjangan. Setelah semua domain terdaftar divalidasi, ACM mengeluarkan sertifikat yang diperbarui dengan ARN yang sama.
Lihat Validasi dengan Email untuk petunjuk tentang mengidentifikasi domain mana yang berada dalam PENDING_VALIDATION status dan mengulangi proses validasi untuk domain tersebut.
Perpanjangan sertifikat terkelola untuk DNS-validated sertifikat
ACM tidak mencoba validasi TLS untuk DNS-validated sertifikat. Jika ACM gagal memperbarui sertifikat yang Anda validasi dengan validasi DNS, kemungkinan besar karena catatan CNAME yang hilang atau tidak akurat dalam konfigurasi DNS Anda. Jika ini terjadi, ACM memberi tahu Anda bahwa sertifikat tidak dapat diperpanjang secara otomatis.
penting
Anda harus memasukkan catatan CNAME yang benar ke database DNS Anda. Konsultasikan dengan pendaftar domain Anda tentang cara melakukan ini.
Anda dapat menemukan catatan CNAME untuk domain Anda dengan memperluas sertifikat dan entri domainnya di konsol ACM. Lihat gambar di bawah ini untuk detailnya. Anda juga dapat mengambil catatan CNAME dengan menggunakan DescribeCertificate operasi di API ACM atau perintah describe-certificate di ACM CLI. Untuk informasi selengkapnya, lihat AWS Certificate Manager Validasi DNS.
Pilih sertifikat target dari konsol.
Perluas jendela sertifikat untuk menemukan informasi CNAME sertifikat.
Jika masalah berlanjut, hubungi Pusat Dukungan
Perpanjangan sertifikat terkelola untuk HTTP-validated sertifikat
ACM mencoba memperbarui HTTP-validated sertifikat secara otomatis. Jika pembaruan gagal, kemungkinan karena masalah dengan catatan validasi HTTP. Dalam kasus seperti itu, ACM memberi tahu Anda bahwa sertifikat tidak dapat diperpanjang secara otomatis.
penting
Anda harus memastikan bahwa konten di RedirectFrom lokasi cocok dengan konten di RedirectTo lokasi untuk setiap domain dalam sertifikat.
Anda dapat menemukan informasi validasi HTTP untuk domain Anda dengan memperluas sertifikat dan entri domainnya di konsol ACM. Anda juga dapat mengambil informasi ini menggunakan DescribeCertificate operasi di API ACM atau perintah describe-certificate di ACM CLI. Untuk informasi selengkapnya, lihat AWS Certificate Manager Validasi HTTP.
Jika masalah berlanjut, hubungi Pusat Dukungan
Memahami waktu pembaruan
Perpanjangan sertifikat terkelola di AWS Certificate Manageradalah proses asinkron. Ini berarti bahwa langkah-langkah tidak terjadi secara berurutan. Setelah semua nama domain dalam sertifikat ACM telah divalidasi, mungkin ada penundaan sebelum ACM memperoleh sertifikat baru. Penundaan tambahan dapat terjadi antara waktu ACM memperoleh sertifikat yang diperbarui dan waktu ketika sertifikat tersebut digunakan ke sumber AWS daya yang menggunakannya. Oleh karena itu, perubahan status sertifikat dapat memakan waktu hingga beberapa jam untuk muncul di konsol.