Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Convalida la proprietà del dominio per AWS Certificate Manager certificati pubblici
Prima che l'autorità di certificazione (CA) di Amazon possa rilasciare un certificato per il tuo sito, AWS Certificate Manager (ACM) deve verificare che tu possieda o controlli tutti i nomi di dominio specificati nella richiesta. Puoi scegliere di dimostrare la tua proprietà con la convalida DNS (Domain Name System), la convalida email o la convalida HTTP quando richiedi un certificato.
Nota
La convalida si applica solo ai certificati pubblicamente attendibili rilasciati da ACM. ACM non convalida la proprietà del dominio per i certificati importati o per i certificati firmati da una CA privata. ACM non è in grado di convalidare le risorse in una Zona ospitata privata di Amazon VPC o qualsiasi altro dominio privato. Per ulteriori informazioni, consulta Risolvi i problemi relativi alla convalida del certificato.
Nota
Se utilizzi l'automazione dei certificati ACME, la convalida del dominio viene gestita in modo diverso. Le convalide dei domini ACME sono risorse permanenti configurate dagli amministratori PKI che pre-autorizzano i domini per l'emissione dei certificati. I client ACME non eseguono sfide di convalida in tempo reale. Per ulteriori informazioni, consulta Convalida del dominio ACME.
Consigliamo di utilizzare la convalida DNS rispetto alla convalida e-mail per i seguenti motivi:
-
Se utilizzi Amazon Route 53 per gestire i tuoi registri pubblici DNS, puoi aggiornarli direttamente tramite ACM.
-
ACM rinnova automaticamente DNS-validated i certificati finché il certificato rimane in uso e il record DNS è attivo.
-
Email-validated i certificati richiedono il rinnovo di un'azione da parte del proprietario del dominio. ACM inizia a inviare avvisi di rinnovo 45 giorni prima della scadenza. Queste notifiche vengono inviate a uno o più dei cinque indirizzi amministrativi comuni del dominio. Le notifiche contengono un link su cui il proprietario del dominio può cliccare per il rinnovo. Una volta convalidati tutti i domini elencati, ACM rilascia un certificato rinnovato con lo stesso ARN.
Se non riesci a modificare il database DNS del tuo dominio, devi invece utilizzare la convalida AWS Certificate Manager convalida e-mail via email.
La convalida HTTP è disponibile per i certificati utilizzati con. CloudFront Questo metodo utilizza i reindirizzamenti HTTP per dimostrare la proprietà del dominio e offre un rinnovo automatico simile alla convalida DNS.
Nota
Puoi migrare un certificato pubblico esistente convalidato via email alla convalida DNS preservando l'ARN del certificato. Per ulteriori informazioni, consulta Migrazione dalla posta elettronica alla convalida DNS.